Norme ISO/IEC 27001:2022

Audit interne ISO 27001 prêt pour la certification

Évaluation indépendante et rigoureuse de votre Système de Management de la Sécurité de l'Information — identification des écarts, plan correctif et rapport prêt pour votre organisme certificateur.

93
Mesures Annexe A
3-5
Jours sur site
100%
Exigences auditées
Voir la méthode
À partir de
3 500€ HT
Audit complet & rapport inclus
ISO 27001:2022
Version la plus récente
Rapport certifiable
Compatible organismes ISO 17021 (Afnor, Bureau Veritas, LSTI...)
Plan d'actions inclus
Priorisé & prêt à déployer

Pourquoi un audit interne ISO 27001 ?

L'audit interne est une exigence normative et votre meilleur outil pour anticiper les non-conformités avant l'audit de certification.

Exigence normative

La clause 9.2 de la norme ISO 27001 impose la réalisation d'audits internes à intervalles planifiés. Un rapport structuré est indispensable pour votre organisme certificateur.

Détection précoce

Identifier les non-conformités avant l'audit de certification évite les constats bloquants et réduit considérablement le risque d'échec ou de report.

Amélioration continue

Chaque cycle d'audit renforce votre SMSI. Les constats alimentent directement la revue de direction et la feuille de route sécurité.

Ce qui est audité

Couverture complète de la norme

L'audit couvre l'ensemble des clauses 4 à 10 ainsi que les mesures de l'Annexe A applicables à votre Déclaration d'Applicabilité (SoA).

Cl. 4 — Contexte

Enjeux internes/externes, parties intéressées, domaine d'application du SMSI.

Cl. 5 — Leadership

Engagement de la direction, politique SMSI, rôles et responsabilités.

Cl. 6 — Planification

Appréciation des risques, traitement des risques, objectifs de sécurité.

Cl. 7 — Support

Ressources, compétences, sensibilisation, communication, documentation.

Cl. 8 — Réalisation

Mise en œuvre du plan de traitement des risques et contrôle des processus externalisés.

Cl. 9 & 10 — Évaluation

Surveillance, audit interne, revue de direction, non-conformités et actions correctives.

Annexe A — 93 mesures de sécurité

Chaque mesure applicable selon votre SoA est auditée individuellement. Les mesures exclues sont vérifiées avec leur justification documentaire.

Déroulement de la mission

Le processus en 5 phases

Une méthodologie structurée conforme à la norme ISO 19011 pour garantir objectivité et traçabilité des constats.

1

Planification & cadrage

Avant la mission — réunion de lancement

Définition du périmètre, des critères d'audit, du calendrier des interviews et des processus à couvrir.

Périmètre & SoA Plan d'audit documenté
2

Revue documentaire

J-7 à J-3 avant l'audit sur site

Analyse approfondie de l'ensemble de la documentation SMSI : politiques, procédures, registres, rapports d'incidents, preuves.

Politiques & procédures Preuves d'application
3

Interviews & observations terrain

Mission sur site — 3 à 5 jours

Entretiens avec les responsables de processus, vérification des pratiques effectives et observation des mesures techniques en place.

Parties prenantes Contrôles techniques Vérifications systèmes
4

Analyse des constats

Post-terrain — consolidation des écarts

Classification des écarts détectés selon leur criticité : non-conformités majeures/mineures, observations et points forts du SMSI.

NC majeures NC mineures Points forts
5

Rapport & restitution

Livraison finale + présentation direction

Rapport d'audit complet remis sous 5 jours ouvrés, suivi d'une restitution orale avec la direction pour valider le plan d'actions correctives.

Rapport certifiable Plan correctif priorisé

Ce que vous recevez

Des livrables complets, prêts à être présentés à votre organisme de certification.

Rapport d'audit ISO 27001

Document structuré couvrant périmètre, méthodologie, ensemble des constats et conclusion d'audit. Format compatible avec les attentes de tout organisme certifié ISO 17021.

Format PDF — livré sous 5 jours ouvrés

Registre des non-conformités

Liste exhaustive et classifiée (majeures / mineures) des écarts identifiés avec référence de clause, description factuelle et preuve associée.

Tracé complet par clause et mesure Annexe A

Plan d'actions correctives

Feuille de route priorisée avec pour chaque non-conformité : action recommandée, responsable suggéré, délai cible et critère de clôture mesurable.

Prêt à intégrer dans votre suivi SMSI

Restitution direction

Présentation orale destinée à la direction et au CODIR : synthèse exécutive, niveaux de maturité par domaine et axes d'amélioration prioritaires.

Support slide inclus (PDF + PPTX)

Pourquoi me faire confiance ?

Expert SMSI & ISO 27001

10+ ans d'expérience en sécurité de l'information et mise en œuvre de SMSI, avec un regard d'auditeur exigeant et bienveillant.

Neutralité & objectivité

Auditeur indépendant : aucun conflit d'intérêts, regard neuf sur votre organisation, constats factuels et vérifiables.

Rapport certifiable garanti

Chaque rapport est structuré selon la norme ISO 19011 et répond aux exigences des auditeurs de certification les plus rigoureux.

Offre complète

Audit interne ISO 27001 à partir de 3 500€ HT

Mission complète en 5 phases, rapport certifiable garanti, plan d'actions correctives et restitution direction inclus.

Couverture complète des clauses 4 à 10
Vérification des 93 mesures Annexe A (selon SoA)
Rapport livré sous 5 jours ouvrés
Restitution orale à la direction incluse
Plan d'actions correctives priorisé
Nous contacter
ISO 27001
Version 2022
ISO 19011
Méthode d'audit
3–5 jours
Mission sur site
J+5
Rapport livré