Loi 25 — pilotez votre conformité dans notre plateforme, 1 mois gratuit

La certification, avec un SMSI qui opère vraiment

De l'analyse d'écarts à l'audit de certification, avec les documents, l'analyse de risques et la piste de preuves. Nous certifions notre propre SMSI avec la même méthode.

Le défi

La plupart des projets ISO 27001 produisent une étagère de documents que personne ne suit. Un auditeur fait la différence en moins d'une heure.

La portée — inclus et non inclus
Inclus
  • Analyse d'écarts
  • Définition de la portée et du contexte
  • Analyse de risques selon ISO 27005
  • Ensemble complet de politiques et procédures
  • Déclaration d'applicabilité
  • Collecte de preuves
  • Audit interne
  • Revue de direction
  • Soutien à l'audit de certification
Non inclus
  • Les frais de l'audit de certification lui-même
  • L'implémentation des contrôles techniques, chiffrable séparément
  • Agir comme votre organisme de certification
  • L'opération continue du SMSI sauf banque d'heures
Comment ça se déroule
01
Analyse d'écarts

Où vous en êtes face à la norme, avec une feuille de route datée.

02
Analyse de risques

ISO 27005 — le registre et le plan de traitement qui pilotent tout.

03
Bâtir le SMSI

Politiques, procédures, déclaration d'applicabilité — à la taille de votre réalité.

04
Opérer et prouver

Le SMSI tourne et le registre de preuves se remplit.

05
Audit interne et certification

Audit interne, revue de direction, liaison avec l'auditeur jusqu'à la certification.

Ce que vous recevez
  • Analyse d'écarts avec feuille de route datée
  • Registre de risques et plan de traitement
  • Ensemble documentaire complet
  • Déclaration d'applicabilité
  • Registre de preuves
  • Rapport d'audit interne
  • Dossier de revue de direction
  • Liaison avec l'auditeur pendant la certification
Ce qu'il nous faut de votre côté
  • ·Un commanditaire à la direction
  • ·Un responsable interne désigné
  • ·L'accès aux responsables de processus
  • ·Environ quatre heures par semaine de votre côté
Durée et engagement

6 à 12 mois selon la portée et le point de départ. Portée fixe avec banque d'heures pour la phase d'opération.

Standards, méthodes et outils
ISO 27001:2022ISO 27005ISO 22301DrataNotre propre SMSI en certificationPortail hébergé au Canada
Questions fréquentes

Nous menons ce programme exact sur nous-mêmes

Notre propre SMSI est en certification avec la méthode que nous vendons — posez-nous n'importe quelle question dessus.