Audit interne et analyse d'écart ISO 27001
Une prestation d'accompagnement pour mesurer l'écart entre vos pratiques et les exigences d'ISO/IEC 27001:2022, puis le combler méthodiquement. Vous repartez avec une photographie fiable de votre maturité et un plan d'actions prêt à l'emploi.
Ce que vous y gagnez
Une vision claire de votre maturité
Vous savez exactement où vous en êtes face à chacune des exigences de la norme, sans angle mort ni jargon inutile.
Des priorités plutôt qu'une liste
Chaque écart est qualifié par son niveau de risque et son effort de mise en conformité : vous traitez d'abord ce qui compte.
Un cap vers la certification
Le rapport et le plan d'actions servent de feuille de route directe pour préparer sereinement votre audit de certification.
Comment se déroule la mission
- 1
Cadrage
Nous délimitons le périmètre, identifions vos parties prenantes et calons le calendrier. L'objectif et le contexte de l'audit sont partagés dès le départ.
- 2
Revue documentaire
Politiques, procédures, registres et preuves existantes sont analysés au regard des exigences de la norme et de votre déclaration d'applicabilité.
- 3
Entretiens et constats
Des échanges avec les équipes opérationnelles permettent de confronter le réel à la documentation et de recueillir les constats sur le terrain.
- 4
Rapport d'écart
Vous recevez une cartographie des écarts, exigence par exigence, avec leur criticité et les preuves observées ou manquantes.
- 5
Plan d'actions
Nous traduisons les constats en un plan priorisé : actions recommandées, niveaux d'effort, responsables suggérés et jalons réalistes.
Ce que vous recevez
- Rapport d'analyse d'écart couvrant les exigences ISO/IEC 27001:2022 et les mesures de l'Annexe A
- Tableau de synthèse des écarts qualifiés par niveau de risque et effort de mise en conformité
- Plan d'actions priorisé et exploitable, avec recommandations et jalons
- Restitution orale avec vos équipes pour partager les conclusions et lever les questions
À qui s'adresse cette prestation
Organisations visant la certification
Vous préparez votre première certification ISO 27001 et voulez savoir ce qui reste à construire.
Structures déjà certifiées
Vous souhaitez fiabiliser votre SMSI avant un audit de surveillance ou de renouvellement.
Équipes sécurité et conformité
Vous avez besoin d'un regard externe et structuré pour objectiver votre niveau de maturité.
Bon à savoir
Quelle est la différence entre un audit interne et l'audit de certification ?
L'audit interne est une démarche d'amélioration que vous pilotez : il prépare et fiabilise votre système. L'audit de certification est conduit par un organisme accrédité indépendant et débouche sur le certificat. Notre prestation relève du premier et vous prépare au second.
Combien de temps dure la mission ?
La durée dépend de la taille de votre organisation, du périmètre retenu et de la disponibilité des interlocuteurs. Nous l'estimons précisément lors du cadrage et la précisons dans le devis.
Faut-il déjà disposer de documentation ?
Non. Nous travaillons aussi bien à partir d'une base documentaire existante que d'un point de départ très partiel : l'analyse d'écart sert justement à identifier ce qui manque.
L'audit débouche-t-il sur un accompagnement à la mise en conformité ?
Oui, si vous le souhaitez. Le plan d'actions peut se prolonger par un accompagnement à la certification, distinct et cadré séparément.
Prêt à mesurer votre écart ISO 27001 ?
Parlez-nous de votre périmètre et de vos échéances : nous établissons une proposition cadrée et un devis adapté à votre organisation.
