Je vais concevoir la documentation et les politiques de l'ISMS ISO 27001
Consultant ISO
À propos de ce service
: Les clients, investisseurs et accords d'entreprise exigent de plus en plus la certification ISO 27001 avant de signer un contrat. J’aide les entreprises SaaS, les agences et les sociétés IT à élaborer un système de gestion de la sécurité de l’information (SGSI) complet qui satisfait les auditeurs et accélère la conclusion des affaires.
Vous recevrez une évaluation des risques et un plan de traitement, une déclaration d’applicabilité (SoA) associée aux contrôles de l’annexe A, ainsi que toutes les politiques essentielles (contrôle d’accès, réponse aux incidents, continuité des activités, gestion des fournisseurs) rédigées spécifiquement pour le fonctionnement réel de votre entreprise, et non un simple modèle générique.
Destiné à :
- Entreprises SaaS/tech nécessitant la certification ISO 27001 pour des ventes à grande échelle
- Entreprises visant également SOC 2 (la documentation se recoupe largement)
- Startups préparant leur premier audit externe
Ce que vous obtenez : un package SGSI solide, prêt pour l’audit, une analyse des écarts, et en Premium, un audit interne pratique ainsi qu’un accompagnement pour communiquer avec votre organisme de certification jusqu’à l’obtention du certificat.
FAQ
Traduction automatique
dans
Démarrage : 4 jours. SGSI complet : 10 à 20 jours selon la portée.
SOC 2 aussi ?
Oui, la documentation ISO 27001 se recoupe fortement avec SOC 2 — demandez un devis combiné.
Petite équipe, ça va ?
Absolument, je peux adapter l’ISMS à une taille adaptée pour des équipes de 2 à plus de 200 personnes.
NDA disponible ?
Oui, je suis prêt à signer un accord avant de commencer, étant donné la nature sensible de ce travail.
Certificat inclus ?
Je vous prépare entièrement pour l’audit ; l’organisme de certification accrédité délivre le certificat.

