Je préparerai vos documents ISO 27001 et preuves d'audit
Ingénieur infrastructure Linux, VMware et ISO 27001
À propos de ce service
Votre auditeur a demandé des preuves et vous ne les avez pas. Ou un client a envoyé un questionnaire de sécurité, ou un assureur souhaite une preuve d’un ISMS. Souvent, les contrôles existent déjà — ce qui manque, c’est la documentation qui le prouve.
J’ai accompagné une organisation tout au long du processus de certification ISO 27001:2022, étape 1 et étape 2, en fermant chaque non-conformité dans le délai de correction.
CE QUE VOUS RECEVEZ
- Évaluation des écarts par rapport à tous les contrôles de l’annexe A, classés par risque et effort
- Politique de sécurité de l’information, déclaration d’applicabilité, évaluation des risques et plan de traitement
- Pack complet ISMS : plus de 20 sous-politiques, ROPA, registre des risques, liste de vérification pour l’audit interne
- Journal des preuves associé aux contrôles, pour que l’auditeur puisse voir ce que vous faites réellement
Note : il s’agit de travail sur la sécurité de l’information et la conformité, pas de conseils juridiques.
POURQUOI MOI
Certifié CISA et ancien responsable de la protection des données. Six ans à gérer une infrastructure de production, donc les contrôles que je rédige sont opérationnels — pas des modèles qui échouent à l’étape 2 parce que personne ne peut en apporter la preuve.
Indiquez-moi votre périmètre, votre délai, et si un audit est prévu. Si votre position est plus solide que vous ne le pensez, je vous le dirai.
Domaine juridique:
confidentialité
Pays cible:
Émirats Arabes Unis
Langue:
Anglais
Les services de conseil juridique ne sont pas examinés
Veuillez noter qu'il n'y a pas de procédure de vérification pour ce service. Nous vous recommandons de contacter le freelance et de vérifier toutes les informations nécessaires avant de passer votre commande. Les freelances Pro de cette catégorie sont passés par un processus de vérification. En savoir plus ici.
Mon portfolio
FAQ
Traduction automatique
Pouvez-vous garantir que nous réussirons la certification ?
Non, et personne ne peut vraiment — c'est l'organisme de certification qui décide. Ce que je peux faire, c'est m'assurer que votre documentation, évaluation des risques et preuves sont complètes et solides avant leur arrivée. Lors de la certification que j'ai menée, chaque non-conformité a été résolue dans le délai d'action corrective.
S'agit-il simplement de modèles ?
Non. Les modèles sont la raison pour laquelle les organisations échouent au stade 2 — un auditeur demande comment un contrôle fonctionne en pratique et personne ne peut répondre. J'écris des politiques basées sur vos systèmes et périmètre réels, c'est pourquoi je pose des questions avant de commencer plutôt que d'envoyer un pack générique.
Fournissez-vous des conseils juridiques sur la loi de protection des données ?
Non. Je ne suis pas avocat. Je travaille sur la gestion de la sécurité de l'information, la mise en œuvre de l'ISO 27001 et la préparation à l'audit, et j'ai été responsable de la protection des données. Pour des avis juridiques sur la responsabilité ou les contrats, vous devez consulter un avocat qualifié dans votre juridiction.
Quel pack devons-nous choisir ?
Commencez par l'évaluation des écarts si vous ne savez pas où vous en êtes — cela vous le dira. Optez pour le Core Policy Set si vous n'avez encore rien documenté. Choisissez le Full ISMS Pack si un audit est prévu et que vous avez besoin de toute la base de preuves.
Aurez-vous besoin d'accéder à nos systèmes ou données ?
En général non. La plupart de cela est basé sur des interviews, votre inventaire d'actifs et une description de votre environnement. Si je dois voir une configuration pour prouver un contrôle, je demanderai une capture d'écran plutôt qu'un accès, et je signe un NDA sur demande.
Quelles sont vos heures de travail et comment communiquez-vous ?
Je suis à Dubaï, dans le fuseau horaire GST. Je réponds en quelques heures pendant ma journée et toujours dans les 24 heures. Tout reste dans les messages Fiverr, ce qui permet d’avoir un historique écrit, et je vous envoie une mise à jour de l’avancement à chaque étape plutôt que de rester silencieux jusqu’à la livraison.
Dans quel format sont les documents, et pouvons-nous les modifier ?
Fichiers Word et Excel modifiables, ainsi que des copies PDF. Vous en êtes propriétaire et pouvez les modifier au fur et à mesure que votre activité évolue — ce qui sera nécessaire, car un ISMS est un système vivant plutôt qu'une livraison unique.

