La certification, avec un SMSI qui opère vraiment
De l'analyse d'écarts à l'audit de certification, avec les documents, l'analyse de risques et la piste de preuves. Nous certifions notre propre SMSI avec la même méthode.
La plupart des projets ISO 27001 produisent une étagère de documents que personne ne suit. Un auditeur fait la différence en moins d'une heure.
- Analyse d'écarts
- Définition de la portée et du contexte
- Analyse de risques selon ISO 27005
- Ensemble complet de politiques et procédures
- Déclaration d'applicabilité
- Collecte de preuves
- Audit interne
- Revue de direction
- Soutien à l'audit de certification
- Les frais de l'audit de certification lui-même
- L'implémentation des contrôles techniques, chiffrable séparément
- Agir comme votre organisme de certification
- L'opération continue du SMSI sauf banque d'heures
Où vous en êtes face à la norme, avec une feuille de route datée.
ISO 27005 — le registre et le plan de traitement qui pilotent tout.
Politiques, procédures, déclaration d'applicabilité — à la taille de votre réalité.
Le SMSI tourne et le registre de preuves se remplit.
Audit interne, revue de direction, liaison avec l'auditeur jusqu'à la certification.
- →Analyse d'écarts avec feuille de route datée
- →Registre de risques et plan de traitement
- →Ensemble documentaire complet
- →Déclaration d'applicabilité
- →Registre de preuves
- →Rapport d'audit interne
- →Dossier de revue de direction
- →Liaison avec l'auditeur pendant la certification
- ·Un commanditaire à la direction
- ·Un responsable interne désigné
- ·L'accès aux responsables de processus
- ·Environ quatre heures par semaine de votre côté
6 à 12 mois selon la portée et le point de départ. Portée fixe avec banque d'heures pour la phase d'opération.