Je réaliserai une analyse des écarts ISO 27001 ou PCI DSS
Auditeur en systèmes d'information
À propos de ce service
Bienvenue dans mon service de conseil en gouvernance informatique et conformité !
Êtes-vous une startup ou une entreprise confrontée à la pression de prouver la sécurité de votre informatique et d’obtenir la conformité ?
Je suis Stephen, un leader en audit informatique certifié CISA et le Jeune Professionnel de l’Année 2026 de l’IIA Global. Avec plus de 8 ans d’expérience dans le conseil des Big Four et dans le secteur bancaire régional, je transforme des exigences réglementaires complexes en stratégies informatiques concrètes et adaptées à votre activité.
Ce que je propose :
- Évaluations des écarts : Analyse de votre environnement informatique par rapport à ISO 27001, ISO 22301 et PCI DSS.
- Rapports de risques : Identification des vulnérabilités dans votre réseau, vos accès et vos contrôles généraux IT.
- Feuilles de route stratégiques : Plans étape par étape pour remédier aux écarts et préparer l’audit.
- Rédaction de politiques : Politiques de sécurité adaptées à votre fonctionnement.
- Présentations pour la direction : Présentations de haut niveau pour votre conseil d’administration ou votre direction.
Pourquoi me choisir ? Je ne me contente pas de cocher des cases de conformité ; je construis la confiance numérique. Mon approche relie les contrôles techniques IT à la stratégie de la direction. Je mets à votre service une expérience éprouvée au niveau exécutif pour que votre gouvernance IT serve de levier sécurisé pour votre croissance.
Contactez-moi avant de commander pour définir le périmètre !
FAQ
Traduction automatique
Quelles informations ou accès avez-vous besoin pour commencer ?
Pour commencer, j’aurai besoin d’un aperçu de votre infrastructure technologique actuelle, de vos politiques IT existantes et de votre objectif principal de conformité (par exemple, audit externe à venir, demande d’un client entreprise ou feuille de route de certification). Si vous avez des résultats d’audit antérieurs ou un inventaire des actifs, cela accélère la phase initiale.
Ce service inclut-il la délivrance de certification ?
Non. Les organismes de certification accrédités ou les assessors en sécurité qualifiés (QSA) délivrent les certifications officielles. Ce service propose des revues de préparation, des évaluations des écarts, un cadre de politiques et des feuilles de route pour la remédiation afin de préparer vos systèmes et votre équipe à une certification ou un audit réglementaire réussi.
Quels cadres et normes couvrez-vous ?
Ma spécialisation principale couvre ISO/IEC 27001 (gestion de la sécurité de l’information), ISO 22301 (continuité des activités), PCI DSS, contrôles généraux IT (ITGC) et les directives locales ou régionales en matière bancaire et de protection des données.
Pouvez-vous aider à rédiger des politiques personnalisées ou utilisez-vous uniquement des modèles ?
Je personnalise toute la documentation en fonction de vos flux opérationnels, de la taille de votre entreprise et de votre infrastructure. Les modèles génériques peuvent créer une surcharge opérationnelle ; l’objectif est une gouvernance pratique que votre équipe peut réellement maintenir.
