Préparer ISO 27001 sans transformer votre entreprise en usine à documents.

Amer Conseil vous accompagne dans la mise en place ou l'amélioration de votre système de management de la sécurité de l'information, de l'analyse initiale jusqu'à la préparation à la certification.

Gap analysis · SMSI · SoA · Audit à blanc · Certification

Le point de départ

Une exigence client devenue un projet d'entreprise

La plupart des projets ISO 27001 démarrent parce qu'un client, un appel d'offres ou un groupe l'exige. L'enjeu est alors de tenir l'échéance sans paralyser l'organisation ni produire un système que personne ne fait vivre.

  • Un client stratégique conditionne le renouvellement à la certification
  • Vous répondez à des appels d'offres où la norme est éliminatoire
  • Un SMSI existe mais reste théorique et mal tenu
  • Un audit de surveillance approche et des écarts subsistent

Structurer votre SMSI sans transformer votre organisation en usine à documents.

Parler de votre projet ISO 27001

Parcours

Sept étapes, du diagnostic à l'amélioration continue

  1. 01

    Diagnostic

    Gap analysis par rapport aux exigences de la norme et à l'annexe A : ce qui existe, ce qui manque, ce qui doit être formalisé.

  2. 02

    Périmètre

    Délimitation défendable du périmètre, des interfaces et des dépendances, alignée sur ce que vos clients attendent réellement.

  3. 03

    Analyse des risques

    Méthode adaptée à votre taille, actifs et scénarios qualifiés, critères d'acceptation validés par la direction.

  4. 04

    Construction du SMSI

    Politiques, rôles, processus de revue et corpus documentaire proportionné — pas une usine à documents.

  5. 05

    Mise en œuvre

    Plan de traitement des risques, déclaration d'applicabilité, déploiement des mesures et collecte des preuves.

  6. 06

    Préparation à l'audit

    Audit à blanc, revue de direction, mise en condition des équipes interrogées, correction des écarts résiduels.

  7. 07

    Amélioration continue

    Indicateurs, audits internes, traitement des non-conformités et préparation des audits de surveillance.

Livrables

Ce que vous obtenez

  • Rapport de gap analysis avec plan de mise en conformité chiffré
  • Note de périmètre et description des interfaces
  • Méthode et registre d'analyse des risques
  • Corpus documentaire du SMSI, dimensionné pour être tenu
  • Déclaration d'applicabilité justifiée mesure par mesure
  • Plan de traitement des risques suivi en comité
  • Rapport d'audit à blanc et plan de correction avant certification

FAQ

Questions fréquentes

Contact

Parler de votre projet ISO 27001

Indiquez votre échéance et le périmètre envisagé. Vous obtenez une lecture réaliste du calendrier et de la charge à prévoir côté équipes.

Demander un diagnostic préalable

Premier échange gratuit et sans engagement, directement avec le fondateur.

Parler de votre situation