Certification ISO/IEC 27001 et CyberSécuritaire Canada accréditée par le CCN. Obtenez une estimation instantanée et gérez votre demande en ligne.
CompladeENOuvrir le portail
Menu
ISO/IEC 27001:2022

Certification ISO 27001

Pour être admissible à la certification ISO/IEC 27001, votre organisation doit satisfaire aux exigences d’ISO/IEC 27001 et évaluer les mesures de contrôle de son Annexe A. ISO/IEC 27002 fournit des lignes directrices détaillées sur ces mesures de contrôle.

Processus de certification

Aperçu du processus de certification ISO/IEC 27001

Obtenez une estimation instantanée et commencez votre demande en ligne.

  1. 01

    Étape 1 : Remplissez la demande initiale dans le portail de certification Complade. Vous recevrez une estimation; une rencontre avec l’équipe Complade demeure facultative.

  2. 02

    Étape 2 : Remplissez la demande de certification détaillée. Les renseignements servent à déterminer la portée, la durée d’audit, le plan d’audit et les modalités contractuelles.

  3. 03

    Étape 3 : L’équipe de certification transmet le projet de plan d’audit, l’entente mutuelle de confidentialité, les conditions de certification, la facture et la description du processus.

    Après l’approbation des documents et le paiement de la facture, l’équipe d’audit de certification vous est présentée pour l’audit de l’étape 1.

  4. 04

    Étape 4 : Téléversez les politiques et procédures, l’évaluation des risques, l’audit interne, les résultats de la revue de direction et la déclaration d’applicabilité demandés pour l’étape 1.

  5. 05

    Étape 5 : L’équipe d’audit transmet le rapport de l’étape 1 et discute avec vous de l’état de préparation à l’étape 2.

  6. 06

    Étape 6 : L’équipe d’audit convient avec vous des dates et du calendrier détaillé de l’étape 2.

  7. 07

    Étape 7 : L’audit de l’étape 2 est réalisé à distance ou sur place afin de confirmer l’efficacité du système de management de la sécurité de l’information.

  8. 08

    Étape 8 : L’équipe d’audit transmet le rapport de l’étape 2.

  9. 09

    Étape 9 : Si des écarts sont relevés, vous devez présenter un plan d’actions correctives et les éléments de preuve requis.

  10. 10

    Étape 10 : L’équipe de certification Complade examine les rapports et prend la décision de certification de façon indépendante.

  11. 11

    Étape 11 : Si toutes les exigences sont respectées, le certificat de trois ans est délivré et publié dans le registre mondial IAF CertSearch.

Gouvernance

Politiques de certification

Commencez votre parcours de certification ISO/IEC 27001 par une estimation en ligne.

Commencer en ligne
Délais

Combien de temps faut-il pour obtenir la certification?

Réponse courte : environ 6 semaines dans le scénario le plus rapide.

La durée dépend de la taille et de la complexité de l’organisation, de son état de préparation, de la disponibilité des participants et du traitement des non-conformités.

  1. 1

    Transmission de la demande initiale : 1 jour ouvrable.

  2. 2

    Revue de la demande, confirmation de l’état de préparation et signature du contrat : environ 2 jours ouvrables.

  3. 3

    Affectation de l’auditeur, transmission du plan d’audit et de la liste des documents : 1 jour ouvrable.

  4. 4

    Transmission par le client de tous les renseignements demandés : 1 jour ouvrable lorsque tout est prêt.

  5. 5

    Revue documentaire par l’auditeur : généralement de 1 à 2 semaines.

  6. 6

    Clarifications et confirmation des dates de l’audit à distance ou sur place : environ 1 jour ouvrable dans le scénario le plus rapide.

  7. 7

    Réalisation de l’audit : de 3 à 15 jours ouvrables selon la complexité.

  8. 8

    Présentation du plan d’actions correctives lorsque seules des non-conformités mineures sont relevées : environ 1 jour ouvrable.

  9. 9

    Revue technique indépendante du dossier complet : environ 5 jours ouvrables.

  10. 10

    Si le dossier satisfait aux exigences, Complade délivre le certificat.

Dans le scénario le plus rapide, une organisation prête à l’audit peut obtenir sa certification en environ six semaines.

Tarification

Combien coûte la certification ISO 27001?

Réponse rapide : à partir de 1 900 $ CA pour une très petite organisation ou une portée limitée.

Le prix publié commence à 1 900 $ CA pour une organisation comptant de 1 à 10 personnes dans la portée, selon les hypothèses affichées. Il s’agit d’une estimation de planification; seule une offre officielle émise après la revue de la portée constitue un prix ferme. Les organismes sans but lucratif bénéficient d’une réduction de 15 %.

Utiliser le calculateur de prix
Préparation

Je ne suis pas prêt. Comment me préparer?

Faites appel à un consultant ou à un spécialiste de la mise en œuvre ISO 27001. Complade ne peut pas fournir de services-conseils.

Comme un comptable ne peut pas auditer ses propres écritures, Complade n’offre ni services-conseils, ni mise en œuvre, ni modèles personnalisés. Une telle intervention compromettrait l’impartialité de l’audit.

De nombreux spécialistes et outils peuvent vous aider à mettre en œuvre ISO 27001. Complade n’impose ni ne recommande un fournisseur particulier. Notre rôle consiste à évaluer votre conformité de façon impartiale et à rendre une décision de certification équitable.

Étape 1

Documents requis pour l’étape 1

Réponse courte : les documents et enregistrements du système de management de la sécurité de l’information.

  1. 01

    Portée du SMSI — ISO 27001:2022, clause 4.3

  2. 02

    Politique ou politiques de sécurité de l’information — clause 5.2

  3. 03

    Processus d’évaluation des risques liés à la sécurité de l’information — clause 6.1.2

  4. 04

    Processus de traitement des risques et déclaration d’applicabilité — clause 6.1.3

  5. 05

    Objectifs de sécurité de l’information et planification pour les atteindre — clause 6.2

  6. 06

    Preuves de compétence : formation, aptitudes et qualifications — clause 7.2

  7. 07

    Documents complémentaires nécessaires au SMSI, le cas échéant — clause 7.5.1

  8. 08

    Résultats des évaluations des risques — clause 8.2

  9. 09

    Résultats du traitement des risques — clause 8.3

  10. 10

    Résultats de la surveillance, de la mesure, de l’analyse et de l’évaluation — clause 9.1

  11. 11

    Programme d’audit interne et dernier rapport d’audit interne — clause 9.2.2

  12. 12

    Résultats de la revue de direction, y compris le compte rendu — clause 9.3.3

Ressources

Renseignements supplémentaires

La politique relative au processus d’audit présente les procédures, exigences et pratiques appliquées par Complade.

Politique relative au processus d’audit

Consulter la politique

Examen du processus de certification

Communiquez avec nous pour discuter de votre situation et des prochaines étapes.

Nous joindre