Je vais réaliser une conformité à la norme ISO 27001 et un audit
Services de cybersécurité et de conformité
À propos de ce service
Vous préparez votre audit de certification ISO/IEC 27001:2022 ? Je réaliserai un audit interne indépendant ou une évaluation des écarts de votre SMSI, vous fournissant les preuves documentées nécessaires à votre organisme de certification avant que votre auditeur externe ne découvre les écarts en premier.
Je suis Aleem, fondateur de Synactive, une société de conseil en cybersécurité et conformité. Je possède la certification Lead Auditor ISO/IEC 27001:2022 (ainsi que 27701 et 42001), ainsi que des certifications en sécurité offensive telles que CRTA et eJPT.
Ce que je fournis :
-Évaluation des écarts selon les clauses 410
-Revue des contrôles de l'annexe A par rapport à votre SoA
-Constats documentés et non-conformités
-Un rapport d'audit formel reconnu par votre organisme de certification
Que vous ayez besoin d'une revue rapide de la documentation avant la phase 1 ou d'un audit interne complet avant votre audit de certification, je l'adapterai précisément à votre étape dans le processus.
Contactez-moi avant de commander pour que je puisse confirmer la portée et le calendrier pour votre SMSI.
Expertise:
ISO
•
Conformité
•
Audit
FAQ
Traduction automatique
Fournissez-vous la certification ISO 27001 ou seulement l'audit interne ?
Je réalise l'audit interne, une étape obligatoire avant que votre organisme de certification externe ne mène l'audit officiel de phase 1 et 2. La certification elle-même est délivrée par un organisme accrédité, pas par moi.
Ma documentation du SMSI n'est pas encore totalement terminée, pouvez-vous quand même aider ?
Oui. Si votre SMSI est encore en cours de construction, le package Basic ou Standard (évaluation des écarts + feuille de route) sera plus adapté qu'un audit interne complet. Contactez-moi et je vous recommanderai la portée appropriée.
De quoi avez-vous besoin de ma part pour commencer ?
Accès à votre documentation du SMSI (politiques, déclaration d'applicabilité, registre des risques) et, pour le package Premium, disponibilité pour 2 à 3 courts entretiens avec le personnel.
Cet audit se déroule-t-il à distance ?
Oui, entièrement à distance, la revue de documents et les interviews se font via visioconférence et accès à un partage de fichiers, donc la localisation n'est pas un problème.
Votre rapport sera-t-il accepté par mon organisme de certification ?
Mes rapports sont structurés pour répondre aux exigences de l'audit interne ISO/IEC 27001:2022 (portée, critères, constatations, rapport d'audit), que les organismes de certification attendent comme preuve lors de votre audit externe.
