Je réaliserai un audit interne, une conformité ISO 27001 et une évaluation des risques
Spécialiste en audit interne en généalogie, expert en risques, artiste miniature 3D
À propos de ce service
Vous avez besoin d’un auditeur interne expérimenté pour évaluer la conformité, les contrôles et les risques liés à la sécurité de l’information de votre organisation ?
Je mènerai un audit interne professionnel, une évaluation de conformité ISO 27001, une revue du SMSI, une évaluation des risques et une analyse des écarts pour vous aider à identifier les faiblesses et à vous préparer à la certification.
Les services incluent :
- Audit interne ISO 27001
- Audit interne du SMSI
- Analyse des écarts ISO 27001
- Évaluation de la préparation à la certification
- Audit de la sécurité de l’information
- Évaluation des risques
- Revue de la gestion des risques
- Évaluation de la conformité
- Revue des contrôles internes
- Évaluation des contrôles de sécurité
- Liste de vérification d’audit et revue des preuves
- Identification des non-conformités
- Recommandations pour les actions correctives
- Constats d’audit et rapport
Livrables
Selon vos besoins, vous pouvez recevoir un rapport d’audit, des constats, des observations sur les risques, une analyse des écarts, une revue des preuves, des recommandations pour les actions correctives et un plan d’amélioration priorisé.
Je peux examiner vos politiques, procédures, contrôles, registre des risques, documentation et autres preuves pertinentes par rapport aux critères d’audit convenus.
FAQ
Traduction automatique
Pouvez-vous réaliser un audit interne ISO 27001 ?
Oui. Je peux réaliser un audit interne selon les critères d’audit ISO 27001/SMSI convenus et fournir des constats et recommandations documentés.
Pouvez-vous aider à préparer la certification ISO 27001 ?
Oui. Je peux effectuer une évaluation de préparation ou une analyse des écarts pour identifier les points à améliorer avant un audit de certification externe.
Fournissez-vous un rapport d’audit ?
Oui. Selon le package, je peux fournir des constats structurés, des observations, des écarts identifiés, des considérations de risques et des recommandations pour les actions correctives.
Pouvez-vous examiner notre registre des risques ?
Oui. Je peux examiner votre évaluation des risques existante et votre registre des risques dans le cadre de la portée d’audit convenue.
Pouvez-vous identifier les écarts ISO 27001 ?
Oui. Je peux évaluer la documentation, les contrôles et les preuves disponibles par rapport aux exigences convenues et identifier d’éventuels écarts.
Fournirez-vous la certification ISO 27001 ?
Non. Un audit interne ou une évaluation de préparation ne délivre pas en soi la certification ISO 27001. La certification est délivrée par un organisme de certification indépendant.

