KCenter Formation
Solutions · ISO 27001

Audit interne et analyse d'écart ISO 27001

Une prestation d'accompagnement pour mesurer l'écart entre vos pratiques et les exigences d'ISO/IEC 27001:2022, puis le combler méthodiquement. Vous repartez avec une photographie fiable de votre maturité et un plan d'actions prêt à l'emploi.

Bénéfices

Ce que vous y gagnez

Déroulé

Comment se déroule la mission

  1. 1

    Cadrage

    Nous délimitons le périmètre, identifions vos parties prenantes et calons le calendrier. L'objectif et le contexte de l'audit sont partagés dès le départ.

  2. 2

    Revue documentaire

    Politiques, procédures, registres et preuves existantes sont analysés au regard des exigences de la norme et de votre déclaration d'applicabilité.

  3. 3

    Entretiens et constats

    Des échanges avec les équipes opérationnelles permettent de confronter le réel à la documentation et de recueillir les constats sur le terrain.

  4. 4

    Rapport d'écart

    Vous recevez une cartographie des écarts, exigence par exigence, avec leur criticité et les preuves observées ou manquantes.

  5. 5

    Plan d'actions

    Nous traduisons les constats en un plan priorisé : actions recommandées, niveaux d'effort, responsables suggérés et jalons réalistes.

Livrables

Ce que vous recevez

  • Rapport d'analyse d'écart couvrant les exigences ISO/IEC 27001:2022 et les mesures de l'Annexe A
  • Tableau de synthèse des écarts qualifiés par niveau de risque et effort de mise en conformité
  • Plan d'actions priorisé et exploitable, avec recommandations et jalons
  • Restitution orale avec vos équipes pour partager les conclusions et lever les questions
Pour qui

À qui s'adresse cette prestation

  • Organisations visant la certification

    Vous préparez votre première certification ISO 27001 et voulez savoir ce qui reste à construire.

  • Structures déjà certifiées

    Vous souhaitez fiabiliser votre SMSI avant un audit de surveillance ou de renouvellement.

  • Équipes sécurité et conformité

    Vous avez besoin d'un regard externe et structuré pour objectiver votre niveau de maturité.

Questions fréquentes

Bon à savoir

  • Quelle est la différence entre un audit interne et l'audit de certification ?

    L'audit interne est une démarche d'amélioration que vous pilotez : il prépare et fiabilise votre système. L'audit de certification est conduit par un organisme accrédité indépendant et débouche sur le certificat. Notre prestation relève du premier et vous prépare au second.

  • Combien de temps dure la mission ?

    La durée dépend de la taille de votre organisation, du périmètre retenu et de la disponibilité des interlocuteurs. Nous l'estimons précisément lors du cadrage et la précisons dans le devis.

  • Faut-il déjà disposer de documentation ?

    Non. Nous travaillons aussi bien à partir d'une base documentaire existante que d'un point de départ très partiel : l'analyse d'écart sert justement à identifier ce qui manque.

  • L'audit débouche-t-il sur un accompagnement à la mise en conformité ?

    Oui, si vous le souhaitez. Le plan d'actions peut se prolonger par un accompagnement à la certification, distinct et cadré séparément.

Prêt à mesurer votre écart ISO 27001 ?

Parlez-nous de votre périmètre et de vos échéances : nous établissons une proposition cadrée et un devis adapté à votre organisation.