Je vais créer des ISMS ISO 27001, réaliser une évaluation des risques et assurer la conformité à la protection des données
Auditeur certifié IRCA et consultant QHSE ISO 9001 45001 14001
Niveau 1
Répond à certains critères de performance et présente un fort potentiel sur la place de marché.
À propos de ce service
Vous avez besoin d’une évaluation des risques ISO 27001 ou d’un audit de conformité GRC pour votre entreprise ?
Je vous aiderai à réussir votre audit de conformité ISO 27001, GDPR ou gestion des risques avec une analyse des écarts claire, des politiques personnalisées et un rapport prêt pour l’audit.
Je suis Ismail, auditeur principal certifié IRCA et Black Belt Six Sigma. Depuis plus de 5 ans, j’aide les entreprises technologiques, les PME et les organismes publics à mettre en place des cadres GRC et à obtenir rapidement leur certification.
CE QUE VOUS OBTIENEZ :
Évaluation des risques ISO 27001:2022 et analyse des écarts par rapport à l’état actuel
Audit de conformité GRC couvrant la gouvernance, le risque, la confidentialité des données et l’éthique
Politiques ISO 27001 personnalisées, procédures et cadre ISMS prêt à l’emploi
Revue GDPR et Loi 09-08 sur la confidentialité des données pour les contextes VUCA
Rapport prêt pour la direction avec constatations, tableau de bord et feuille de route de 90 jours
Appel stratégique pour expliquer les résultats et les prochaines étapes pour la certification
POURQUOI ME CHOISIR :
- Auditeur principal IRCA : formé à ISO 9001, ISO 14001, ISO 45001, ISO 27001
- Black Belt Six Sigma pour l’optimisation des processus
- Plus de 5 ans d’audit de systèmes de gestion à l’international
- Réalisé plus de 50 projets GRC : Tech, Logiciel, Public, Services
- Travail en EN / FR / AR avec NDA strict et confidentialité totale
Vous n’êtes pas sûr du package qui correspond à vos besoins ? Contactez-moi avant de commander
FAQ
Traduction automatique
Fournissez-vous une évaluation des risques ISO 27001 et une analyse des écarts ?
Oui. Je réalise une évaluation complète des risques ISO 27001 et une analyse des écarts par rapport à ISO 27001:2022. Vous recevrez un registre des risques, un tableau de bord de conformité et une feuille de route de remédiation sur 90 jours. Cela est inclus dans les forfaits Standard et Premium.
Pouvez-vous m'aider à obtenir la certification ISO 27001 ?
Je prépare toute la documentation de votre SMSI, vos politiques, contrôles et déclaration d'applicabilité pour l'audit de certification ISO 27001. Je ne délivre pas le certificat lui-même, car seul un organisme accrédité peut le faire. Mon forfait Premium inclut la préparation à l'audit et un support de 30 jours après la livraison pour votre certification.
Que comprend le rapport de conseil GRC ?
Tous les forfaits incluent un rapport exécutif avec : matrice des risques, analyse SWOT, écarts de conformité par rapport à ISO 27001/31000, et un plan d'action priorisé. Les forfaits Standard et Premium incluent également des politiques GRC personnalisées et une présentation de conseil pour la direction.
Travaillez-vous avec de petites entreprises ou uniquement avec de grandes organisations ?
Je travaille avec des PME, des startups et des grandes entreprises. Le forfait Basic est conçu pour les petites entreprises qui ont besoin d'une évaluation rapide des risques ISO 27001. Le forfait Premium est destiné aux entreprises préparant la mise en œuvre complète du SMSI et la certification.
Combien de temps prend la mise en œuvre de l'ISO 27001 ?
Évaluation des risques de base : livraison en 3 jours. Audit de conformité standard + feuille de route : livraison en 7 jours. Mise en place complète du SMSI premium : livraison en 14 jours. Le délai dépend de la taille de votre entreprise et de votre réactivité lors de la collecte des données.
Fournissez-vous des politiques et modèles GRC personnalisés ?
Oui. Le forfait standard inclut un cadre de politique GRC personnalisé. Le forfait premium comprend plus de 40 pages de politiques, procédures et modèles de contrôles adaptés à ISO 27001, ISO 31000 et ISO 37301. Tous les fichiers Word/Excel modifiables.
De quelles informations avez-vous besoin de ma part pour commencer ?
Après la commande, je vous enverrai un court questionnaire pour recueillir : le contexte de l'entreprise, les systèmes informatiques actuels, les politiques existantes et la portée de la certification. Plus vous répondez rapidement, plus je livre vite. Aucune connaissance technique n'est requise de votre côté.

