Audits et évaluations de certification ISO/CEI : nous sommes prêts quand vous l'êtes ! Appelez-nous +1 (888) 896-7580 dès aujourd’hui.
-
Audit ISO 27000 (27001, 27002 et 27005) ; nous sommes prêts quand vous l'êtes !
- À quoi s'attendre
- Services complets d'audit ISO 27000 (27001, 27002 et 27005)
- Vous n'obtenez pas seulement une certification, vous obtenez la certification Lazarus Alliance !
- Nous souhaitons être votre partenaire et votre évaluateur privilégié pour vos audits ISO 27000 (27001, 27002 et 27005) ! Pour plus d'informations, veuillez nous contacter via le formulaire à droite ou par téléphone au 1 888 896-7580.
Les professionnels de Lazarus Alliance s'engagent pleinement à vous aider et à vous accompagner dans vos démarches de certification ISO 27000 (27001, 27017, 27018 et 27701), ISO 9000 (9001 et 90003) et autres. Que vous représentiez le secteur privé ou le secteur public, nous sommes prêts à collaborer avec vos organisations. Nos concurrents peuvent vouloir vous garder, vous et vos employés, dans l'ignorance en matière de sécurité, de risque, de confidentialité et de gouvernance, dans l'espoir de dissimuler leur méthodologie et leur expertise. Nous ne souscrivons pas à cette philosophie. Nous pensons que la meilleure approche est transparente et fondée sur un partenariat basé sur la confiance et la crédibilité, créant ainsi la durabilité au sein de votre organisation.
L'ISO/CEI 27001 spécifie les exigences relatives à l'établissement, à la mise en œuvre, à la maintenance et à l'amélioration continue d'un système de gestion de la sécurité de l'information dans le contexte de l'organisation. Elle comprend également des exigences relatives à l'évaluation et au traitement des risques liés à la sécurité de l'information, adaptées aux besoins de l'organisation. Les exigences énoncées dans l'ISO/CEI 27001 sont génériques et sont destinées à être applicables à toutes les organisations, quels que soient leur type, leur taille ou leur nature.
La norme ISO/IEC 27017 fournit des lignes directrices pour les contrôles de sécurité de l'information applicables à la fourniture et à l'utilisation de services cloud en fournissant des conseils de mise en œuvre supplémentaires pour les contrôles pertinents spécifiés dans la norme ISO/IEC 27002 et des contrôles supplémentaires avec des conseils de mise en œuvre qui se rapportent spécifiquement aux services cloud. La norme ISO/IEC 27017 fournit des contrôles et des conseils de mise en œuvre à la fois pour les fournisseurs de services cloud et les clients de services cloud.
Services complets d'audit de pré-évaluation et de certification ISO/CEI
Questions fréquemment posées
Qu'est-ce que la certification ISO ?
La certification ISO est une validation par un organisme de certification accrédité, confirmant qu'une organisation répond aux exigences d'une norme de l'Organisation internationale de normalisation (ISO), telle que ISO 9001 (management de la qualité) ou ISO 27001 (sécurité de l'information). Elle atteste de son adhésion aux meilleures pratiques mondiales.
Quelle est la différence entre ISO 27001 et ISO 27002 ?
La norme ISO 27001:2022 spécifie les exigences du SMSI et est certifiable. La norme ISO 27002:2022 fournit des conseils de mise en œuvre pour les 93 contrôles de l'annexe A, mais n'est pas certifiable.
Quel est le processus de certification ISO 27001 ?
Le processus de certification ISO 27001 comprend :
- Définir la portée et les objectifs du SMSI.
- Réaliser une évaluation des risques (ISO 31000 ou 27005).
- Mettre en œuvre les contrôles de l’annexe A.
- Documenter les politiques et effectuer des audits internes.
- Engager un organisme de certification accrédité pour les audits de l'étape 1 (documentation) et de l'étape 2 (mise en œuvre).
- Adresser les résultats pour la certification.
Combien de temps faut-il pour obtenir la certification ISO 27001 ?
La certification ISO 27001 prend de 6 à 18 mois, selon le périmètre du SMSI, la complexité de l'évaluation des risques et la mise en œuvre des contrôles. Les petites organisations peuvent l'obtenir en 6 à 9 mois, les plus grandes en 12 à 18 mois.
Combien de temps faut-il pour obtenir la certification ISO 9001 ?
La certification ISO 9001 prend de 3 à 12 mois, selon la taille de l'organisation, la maturité du SMQ existant et les besoins de remédiation. Pour les petites entreprises, cela peut prendre de 3 à 6 mois, et pour les grandes, de 6 à 12 mois.
Comment obtenir la certification ISO 27001 ?
Pour obtenir la certification ISO 27001 :
-
- Définir le périmètre du SMSI et réaliser une évaluation des risques (ISO 27005).
- Mettre en œuvre 93 contrôles de l’annexe A (version 2022).
- Documenter les politiques et le registre des actifs.
- Réaliser des audits internes et des revues de direction.
- Embauchez un organisme de certification accrédité pour les audits de phase 1 et de phase 2.
- Maintenir une amélioration continue.
Contacte-nos para mais informações
À quoi s'attendre
Différenciez-vous de vos concurrents en fournissant une vérification indépendante que votre système de gestion de la sécurité de l’information répond aux exigences de cette norme de sécurité de l’information reconnue mondialement.
Répertoire des certificats
Lazarus Alliance tient à jour un registre public de tous les certificats émis par l'organisme de certification. L'objectif de ce registre est de permettre aux tiers qui reçoivent un certificat de valider la légitimité et la validité du document sans avoir à contacter un représentant de Lazarus Alliance.
