Chargement des outils
Chargement des outils
Applique l'ISO/IEC 27001:2022 (avec Amd 1:2024) — les exigences du système de management des clauses 4 à 10 et l'Annexe A à 93 mesures (transition IAF MD26 close le 2025-10-31) — pour noter la maturité de votre SMSI, diagnostiquer les quatre portes de certification de l'étape 1 (SoA, évaluation des risques, audit interne, revue de direction) et bâtir une feuille de route priorisée sur 90 jours, avec la réutilisation des preuves NIS2 Art. 21(2) cartographiée partout.
Le périmètre du SMSI (clause 4.3) est-il documenté dans un document versionné indiquant quels produits, systèmes et bureaux sont inclus ?
La première demande d'un auditeur accrédité est le document de périmètre. Il doit articuler les sites physiques, les réseaux internes, les environnements cloud (AWS/GCP/Azure) et les interfaces externes. Pour les startups SaaS, il couvre généralement l'infrastructure de production cloud, la chaîne CI/CD et tout le personnel accédant aux données clients.
// Répondez aux 22 questions pour voir vos résultats. (0 répondues)
Auto-évaluation déterministe fondée sur l'ISO/IEC 27001:2022 (3e édition, avec amendement 1:2024), les exigences de transition IAF MD26:2022 et le guide technique de mise en œuvre NIS2 de l'ENISA (juin 2025). Simple conseil informatif — pas un avis juridique ; seul un organisme de certification accrédité peut délivrer la certification ISO 27001.
Un second regard avant les erreurs coûteuses. Contactez-nous pour un appel stratégie.