Je vais préparer votre entreprise à la certification iso 27001 2022
Je rédigerai des politiques de sécurité informatique conformes à ISO27001
À propos de ce service
En tant que professionnel certifié en sécurité de l'information, j'aide les organisations à se préparer aux audits ISO 27001:2022 grâce à une documentation personnalisée, des conseils en mise en œuvre et un accompagnement en conformité.
Je possède les certifications CISSP, ISO 27001, Security+ et CIPP/E et j'ai de l'expérience dans le soutien aux organisations en matière de sécurité de l'information, de confidentialité et de conformité.
Mes services incluent
Développement de la documentation ISO 27001:2022
Soutien à la mise en œuvre de l'ISMS
Évaluation des risques et documentation du traitement des risques
Soutien à l'audit interne
Déclaration d'applicabilité (SoA)
Politiques et procédures de sécurité de l'information
Conseils et accompagnement en conformité
J'ai également de l'expérience dans le soutien aux organisations devant respecter :
NEN 7510 (soins de santé)
BIO (Baseline Informatiebeveiliging Overheid)
RGPD / GDPR
Ce service est idéal pour les startups, PME, entreprises SaaS, organisations de santé et entités du secteur public préparant leur certification ISO 27001.
Exemples de documentation disponible :
Portée de l'ISMS
Politique de sécurité de l'information
Méthodologie d'évaluation et de traitement des risques
Déclaration d'applicabilité
Objectifs de sécurité de l'information
Plan de traitement des risques
Politique de contrôle d'accès
Politique de mot de passe
Type d'entreprise:
Startups
•
PME
Industrie:
Cyber Sécurité
•
Médical et pharmaceutique
•
Logiciel
FAQ
Traduction automatique
Que sera inclus dans les Documents ?
Tous les documents sont adaptés aux activités commerciales, à la portée, aux objectifs et aux exigences de l'ISO 27001:2022 de votre organisation. Selon le forfait que vous choisissez, la documentation peut inclure des politiques, des procédures, la méthodologie d’évaluation des risques, les plans de traitement des risques, la déclaration d’applicabilité, le document du SMSI
Proposez-vous uniquement des modèles personnalisables ?
Non. Bien que les meilleures pratiques du secteur et les cadres éprouvés soient utilisés comme base, toute la documentation est adaptée aux besoins, au secteur, à la portée et aux exigences de conformité de votre organisation. L’objectif est de fournir une documentation prête pour l’audit plutôt que des modèles génériques.
Réalisez-vous aussi des analyses de GAP ?
Oui. Les évaluations de gap peuvent être proposées en tant que service supplémentaire. Je peux examiner votre documentation, vos contrôles et vos processus existants par rapport aux exigences de l'ISO 27001:2022 et identifier les écarts ainsi que les opportunités d’amélioration.

