Je vais créer votre documentation ISMS ISO 27001, évaluation des risques et politiques

D
douetts
D
douetts
Michel D
Certaines informations ont été traduites automatiquement.

À propos de ce service

Traduction automatique

Vous préparez la certification ISO 27001 et vous ne savez pas ce que l’auditeur va demander ? J’ai été des deux côtés : 7 ans à auditer les contrôles IT chez PwC, et aujourd’hui je gère le programme de certification ISO 27001, ISO 27701 et PCI DSS d’une société de paiements, dont le dernier audit ISO 27001 s’est terminé sans non-conformités majeures.


Je travaille avec ISO/IEC 27001:2022 et rédige des documents adaptés à la taille de votre entreprise, pas un modèle de 300 pages que personne ne lit.


Ce que vous obtenez :

  • Analyse des écarts des clauses 4 à 10 et des 93 contrôles de l’Annexe A
  • - Portée de l’ISMS et politique de sécurité de l’information
  • - Méthodologie d’évaluation des risques et registre des risques
  • - Déclaration d’applicabilité (SoA)
  • - Politiques et procédures de l’Annexe A (Premium)
  • - Feuille de route de 90 jours pour votre audit de Stage 1 (Premium)
  • - Fichiers Word et Excel modifiables

Comment ça fonctionne :

  1. Vous répondez à un court questionnaire sur votre entreprise, vos systèmes et vos contrôles actuels
  2. 2. Je prépare les documents et nous les passons en revue ensemble
  3. 3. Vous recevez les fichiers finaux, prêts pour votre auditeur

Contactez-moi avant de commander si vous souhaitez discuter du périmètre.

Découvrez Michel D

Michel D

Technology Risk GRC Specialist

  • DeBrésil
  • Membre depuissept. 2026
  • Temps de réponse moy.1 heure
  • Langues

    Portugais, Anglais
Technology risk and GRC specialist with 13 years across Big 4 audit, payments and healthcare. At PwC I audited IT controls on 50+ engagements; today I run the ISO 27001, ISO 27701 and PCI DSS certification programme of a payments company; before that I spent 6 years leading privacy and security risk at a large hospital group. I help companies get audit-ready for ISO 27001, SOC 2, PCI DSS, GDPR, CCPA and HIPAA, with documents written for your business, not generic templates.

Traduction automatique

Mon portfolio