Audit interne de votre SMSI
L'ISO 27001 impose des audits internes réguliers. BCIT les réalise pour vous, avec l'indépendance et l'objectivité requises, et vous prépare sereinement à la revue de direction et à l'audit de certification.
Pourquoi un audit interne ?
L'article 9.2 d'ISO/IEC 27001 exige que l'organisation réalise des audits internes à intervalles planifiés, afin de vérifier que le SMSI est conforme à la norme, à ses propres exigences, et qu'il est efficacement mis en œuvre et tenu à jour.
La norme impose aussi que ces audits soient menés avec indépendance et objectivité : un auditeur ne peut pas auditer son propre travail. C'est précisément là que de nombreuses organisations manquent de ressources internes neutres, et c'est là que BCIT intervient comme tiers compétent.
Ce que nous auditons et livrons
Programme d'audit
Nous établissons un programme et un plan d'audit adaptés à votre périmètre, vos risques et le statut de votre SMSI.
Revue documentaire
Examen de la politique, de la SoA, des procédures et des enregistrements au regard des exigences de la norme.
Entretiens & constats
Entretiens terrain et collecte de preuves, puis formulation des conformités, non-conformités et opportunités d'amélioration.
Rapport & plan d'action
Un rapport d'audit clair et hiérarchisé, assorti d'un plan d'action concret et priorisé.
Pour qui ?
Ce service s'adresse aux organisations déjà certifiées ISO 27001 qui doivent maintenir leurs audits internes, comme à celles en cours de certification qui souhaitent valider leur SMSI avant l'audit de l'organisme accréditeur. Il est particulièrement utile lorsque vous manquez de ressources internes indépendantes ou que vous voulez un regard expert et impartial sur votre dispositif.
Notre posture d'auditeur
Nos audits sont conduits par des Lead Auditors certifiés, selon les principes d'ISO 19011, avec rigueur et bienveillance. Notre objectif n'est pas de pointer des fautes, mais de vous donner une vision fidèle de votre conformité réelle et des leviers d'amélioration. Une démarche factuelle, fondée sur des preuves, résolument orientée vers la réussite de votre certification.
Le déroulé de l'audit
Cadrage
Définition du périmètre, des objectifs et du programme d'audit avec vos équipes.
Entretiens terrain
Rencontre des acteurs concernés et collecte des preuves d'efficacité des processus.
Constats
Identification des conformités, non-conformités et opportunités d'amélioration.
Rapport & plan d'action
Restitution d'un rapport hiérarchisé et d'un plan d'action priorisé.
Préparation revue & certification
Appui à la revue de direction et préparation à l'audit de certification.
Pourquoi confier vos audits internes à BCIT ?
Un regard réellement indépendant
Un tiers neutre qui satisfait pleinement l'exigence d'objectivité du §9.2, sans conflit d'intérêt.
Auditeurs certifiés
Des Lead Auditors expérimentés qui parlent le langage des organismes de certification.
Prêt pour la certification
Vous abordez l'audit de l'organisme accréditeur avec confiance et sans mauvaise surprise.
Besoin d'un audit interne indépendant ?
BCIT réalise vos audits internes ISO 27001 en toute objectivité et vous prépare à la certification. Parlons de votre périmètre et de votre échéance.
Audit interne de votre SMSI
L'ISO 27001 impose des audits internes réguliers. BCIT les réalise pour vous, avec l'indépendance et l'objectivité requises, et vous prépare sereinement à la revue de direction et à l'audit de certification.
Pourquoi un audit interne ?
L'article 9.2 d'ISO/IEC 27001 exige que l'organisation réalise des audits internes à intervalles planifiés, afin de vérifier que le SMSI est conforme à la norme, à ses propres exigences, et qu'il est efficacement mis en œuvre et tenu à jour.
La norme impose aussi que ces audits soient menés avec indépendance et objectivité : un auditeur ne peut pas auditer son propre travail. C'est précisément là que de nombreuses organisations manquent de ressources internes neutres, et c'est là que BCIT intervient comme tiers compétent.
Ce que nous auditons et livrons
Programme d'audit
Nous établissons un programme et un plan d'audit adaptés à votre périmètre, vos risques et le statut de votre SMSI.
Revue documentaire
Examen de la politique, de la SoA, des procédures et des enregistrements au regard des exigences de la norme.
Entretiens & constats
Entretiens terrain et collecte de preuves, puis formulation des conformités, non-conformités et opportunités d'amélioration.
Rapport & plan d'action
Un rapport d'audit clair et hiérarchisé, assorti d'un plan d'action concret et priorisé.
Pour qui ?
Ce service s'adresse aux organisations déjà certifiées ISO 27001 qui doivent maintenir leurs audits internes, comme à celles en cours de certification qui souhaitent valider leur SMSI avant l'audit de l'organisme accréditeur. Il est particulièrement utile lorsque vous manquez de ressources internes indépendantes ou que vous voulez un regard expert et impartial sur votre dispositif.
Notre posture d'auditeur
Nos audits sont conduits par des Lead Auditors certifiés, selon les principes d'ISO 19011, avec rigueur et bienveillance. Notre objectif n'est pas de pointer des fautes, mais de vous donner une vision fidèle de votre conformité réelle et des leviers d'amélioration. Une démarche factuelle, fondée sur des preuves, résolument orientée vers la réussite de votre certification.
Le déroulé de l'audit
Cadrage
Définition du périmètre, des objectifs et du programme d'audit avec vos équipes.
Entretiens terrain
Rencontre des acteurs concernés et collecte des preuves d'efficacité des processus.
Constats
Identification des conformités, non-conformités et opportunités d'amélioration.
Rapport & plan d'action
Restitution d'un rapport hiérarchisé et d'un plan d'action priorisé.
Préparation revue & certification
Appui à la revue de direction et préparation à l'audit de certification.
Pourquoi confier vos audits internes à BCIT ?
Un regard réellement indépendant
Un tiers neutre qui satisfait pleinement l'exigence d'objectivité du §9.2, sans conflit d'intérêt.
Auditeurs certifiés
Des Lead Auditors expérimentés qui parlent le langage des organismes de certification.
Prêt pour la certification
Vous abordez l'audit de l'organisme accréditeur avec confiance et sans mauvaise surprise.
Besoin d'un audit interne indépendant ?
BCIT réalise vos audits internes ISO 27001 en toute objectivité et vous prépare à la certification. Parlons de votre périmètre et de votre échéance.