Préparer ISO 27001 sans transformer votre entreprise en usine à documents.
Amer Conseil vous accompagne dans la mise en place ou l'amélioration de votre système de management de la sécurité de l'information, de l'analyse initiale jusqu'à la préparation à la certification.
Gap analysis · SMSI · SoA · Audit à blanc · Certification
Le point de départ
Une exigence client devenue un projet d'entreprise
La plupart des projets ISO 27001 démarrent parce qu'un client, un appel d'offres ou un groupe l'exige. L'enjeu est alors de tenir l'échéance sans paralyser l'organisation ni produire un système que personne ne fait vivre.
- Un client stratégique conditionne le renouvellement à la certification
- Vous répondez à des appels d'offres où la norme est éliminatoire
- Un SMSI existe mais reste théorique et mal tenu
- Un audit de surveillance approche et des écarts subsistent
Structurer votre SMSI sans transformer votre organisation en usine à documents.
Parler de votre projet ISO 27001Parcours
Sept étapes, du diagnostic à l'amélioration continue
- 01
Diagnostic
Gap analysis par rapport aux exigences de la norme et à l'annexe A : ce qui existe, ce qui manque, ce qui doit être formalisé.
- 02
Périmètre
Délimitation défendable du périmètre, des interfaces et des dépendances, alignée sur ce que vos clients attendent réellement.
- 03
Analyse des risques
Méthode adaptée à votre taille, actifs et scénarios qualifiés, critères d'acceptation validés par la direction.
- 04
Construction du SMSI
Politiques, rôles, processus de revue et corpus documentaire proportionné — pas une usine à documents.
- 05
Mise en œuvre
Plan de traitement des risques, déclaration d'applicabilité, déploiement des mesures et collecte des preuves.
- 06
Préparation à l'audit
Audit à blanc, revue de direction, mise en condition des équipes interrogées, correction des écarts résiduels.
- 07
Amélioration continue
Indicateurs, audits internes, traitement des non-conformités et préparation des audits de surveillance.
Livrables
Ce que vous obtenez
- Rapport de gap analysis avec plan de mise en conformité chiffré
- Note de périmètre et description des interfaces
- Méthode et registre d'analyse des risques
- Corpus documentaire du SMSI, dimensionné pour être tenu
- Déclaration d'applicabilité justifiée mesure par mesure
- Plan de traitement des risques suivi en comité
- Rapport d'audit à blanc et plan de correction avant certification
FAQ
Questions fréquentes
Contact
Parler de votre projet ISO 27001
Indiquez votre échéance et le périmètre envisagé. Vous obtenez une lecture réaliste du calendrier et de la charge à prévoir côté équipes.
Demander un diagnostic préalable