‌​​‎⁠⁠︁‍‍⁢​⁡︅⁢‍⁢‏⁡‌⁡︂‍‍‍︂‍​‍‍⁠‎⁡︁⁡⁤⁢​‍​⁢‏⁡︅‍​‏‎⁡︅⁡︄⁢‏⁡⁠⁡︄⁢‏‍‍‍︂‍​‍‍⁠‎⁡⁠‍​⁢‍⁡⁠⁡︄⁡‏⁢‍⁡⁠‍​⁡‌⁢⁠‍​⁡‎⁡︅⁡︄⁢‏⁡⁠⁡︄⁢⁠‍‍⁠︃Se rendre au contenu

Audit interne de votre SMSI

L'ISO 27001 impose des audits internes réguliers. BCIT les réalise pour vous, avec l'indépendance et l'objectivité requises, et vous prépare sereinement à la revue de direction et à l'audit de certification.

Logo BCIT Formation
BCIT Formation est noté Excellent
4,7 · Trustpilot
+1000 apprenants formés

Pourquoi un audit interne ?

L'article 9.2 d'ISO/IEC 27001 exige que l'organisation réalise des audits internes à intervalles planifiés, afin de vérifier que le SMSI est conforme à la norme, à ses propres exigences, et qu'il est efficacement mis en œuvre et tenu à jour.

La norme impose aussi que ces audits soient menés avec indépendance et objectivité : un auditeur ne peut pas auditer son propre travail. C'est précisément là que de nombreuses organisations manquent de ressources internes neutres, et c'est là que BCIT intervient comme tiers compétent.

Ce que nous auditons et livrons

Programme d'audit

Nous établissons un programme et un plan d'audit adaptés à votre périmètre, vos risques et le statut de votre SMSI.

Revue documentaire

Examen de la politique, de la SoA, des procédures et des enregistrements au regard des exigences de la norme.

Entretiens & constats

Entretiens terrain et collecte de preuves, puis formulation des conformités, non-conformités et opportunités d'amélioration.

Rapport & plan d'action

Un rapport d'audit clair et hiérarchisé, assorti d'un plan d'action concret et priorisé.

Pour qui ?

Ce service s'adresse aux organisations déjà certifiées ISO 27001 qui doivent maintenir leurs audits internes, comme à celles en cours de certification qui souhaitent valider leur SMSI avant l'audit de l'organisme accréditeur. Il est particulièrement utile lorsque vous manquez de ressources internes indépendantes ou que vous voulez un regard expert et impartial sur votre dispositif.

Notre posture d'auditeur

Nos audits sont conduits par des Lead Auditors certifiés, selon les principes d'ISO 19011, avec rigueur et bienveillance. Notre objectif n'est pas de pointer des fautes, mais de vous donner une vision fidèle de votre conformité réelle et des leviers d'amélioration. Une démarche factuelle, fondée sur des preuves, résolument orientée vers la réussite de votre certification.

Le déroulé de l'audit

1

Cadrage

Définition du périmètre, des objectifs et du programme d'audit avec vos équipes.

2

Revue documentaire

Analyse de la documentation du SMSI et préparation des points de vérification.

3

Entretiens terrain

Rencontre des acteurs concernés et collecte des preuves d'efficacité des processus.

4

Constats

Identification des conformités, non-conformités et opportunités d'amélioration.

5

Rapport & plan d'action

Restitution d'un rapport hiérarchisé et d'un plan d'action priorisé.

6

Préparation revue & certification

Appui à la revue de direction et préparation à l'audit de certification.

Pourquoi confier vos audits internes à BCIT ?

Un regard réellement indépendant

Un tiers neutre qui satisfait pleinement l'exigence d'objectivité du §9.2, sans conflit d'intérêt.

Auditeurs certifiés

Des Lead Auditors expérimentés qui parlent le langage des organismes de certification.

Prêt pour la certification

Vous abordez l'audit de l'organisme accréditeur avec confiance et sans mauvaise surprise.

Besoin d'un audit interne indépendant ?

BCIT réalise vos audits internes ISO 27001 en toute objectivité et vous prépare à la certification. Parlons de votre périmètre et de votre échéance.