Je vais assurer la consultation et la mise en œuvre de l'ISO 27001
Consultant en conformité en cybersécurité
À propos de ce service
J’aide les startups et les entreprises en croissance à atteindre la conformité ISO 27001:2022 avec une mise en œuvre pratique, sans simple remplissage de modèles.
Mon service couvre l’analyse des écarts, la documentation du SMSI, l’évaluation des risques, la déclaration d’applicabilité (SOA), la cartographie des contrôles, les modèles de preuve et l’accompagnement à la préparation à l’audit.
Forfaits :
- Basic évaluation de la préparation ISO 27001 + analyse des écarts + feuille de route de conformité
- Standard documentation de base du SMSI (politiques, cadre de gestion des risques, SOA, registre des actifs)
- Premium mise en œuvre complète de l’ISO 27001 + préparation à l’audit (SMSI complet, traitement des risques, SOP, modèles de preuve, liste de vérification pour l’audit interne)
Tous les éléments sont alignés sur ISO 27001:2022 Annexe A et adaptés à votre modèle d’entreprise.
Je ne vends PAS de certificats.
Je vous prépare à de vrais audits par des organismes de certification externes.
Idéal pour SaaS, entreprises technologiques et startups se préparant à travailler avec des clients d’envergure ou à respecter des exigences de conformité.
Pas de conformité fictive.
Pas de modèles génériques.
Mise en œuvre réelle. Préparation authentique.
Type d'entreprise:
Startups
•
Entreprises
Industrie:
Cyber Sécurité
•
Services financiers
•
Logiciel
FAQ
Traduction automatique
Fournissez-vous des certificats ISO 27001 ?
Non. Je ne suis pas un organisme de certification. Je mets en œuvre le SMSI et vous prépare à l’audit. Les certificats sont délivrés par des auditeurs externes.
Quelle est la différence entre Basic, Standard et Premium ?
Basique → Analyse des écarts + feuille de route Standard → Documentation du SMSI (politiques, SOA, cadre de risques) Premium → Mise en œuvre complète + préparation à l’audit Si votre objectif est la certification → choisissez Premium.
Cela est-il conforme à ISO 27001:2022 ?
Oui. Tout le travail suit les contrôles de l’Annexe A de ISO 27001:2022. Pas de cadre obsolète de 2013.
Fournirez-vous des modèles génériques ?
Non. Tout est personnalisé selon votre modèle d'entreprise. Les auditeurs détectent immédiatement les modèles copiés-collés.
Est-ce adapté aux startups ?
Oui. La majorité de mes clients sont des startups et des entreprises SaaS se préparant à des ventes d'entreprise ou à des exigences de conformité.
Implémentez-vous des contrôles de sécurité techniques ?
Non. Je gère la gouvernance, le GRC, le cadre de conformité. Votre équipe IT interne met en œuvre les outils (IAM, journalisation, sauvegardes, etc.).
Combien de temps faut-il pour obtenir la certification après le Premium ?
Généralement 4 à 8 semaines, selon : Votre coopération L’implémentation des contrôles Disponibilité de l’organisme de certification Le forfait Premium vous rend prêt pour l’audit. Le délai dépend de l’exécution.
Ma société est très immature. Pouvez-vous quand même aider ?
Oui. Le forfait Premium est conçu pour les entreprises partant de zéro.
Politique de remboursement?
Aucun remboursement une fois le travail commencé. Le travail de conformité demande des efforts immédiats.
Je veux seulement un certificat. Pouvez-vous m’aider ?
Non. Si vous cherchez à acheter des certificats, ne passez pas commande. Je ne travaille qu’avec de vrais audits.
