Standards

Aperçu de la certification

Aperçu de la certification ISO/IEC 27001:2022

Un organisme d’enregistrement accrédité, comme Perry Johnson Registrars (PJR), peut certifier votre SGSI selon la norme ISO/IEC 27001:2022. Une telle certification confère à votre organisation la crédibilité nécessaire pour faire des affaires dans le monde actuel, riche en information. Comme bien d’autres normes ISO, la certification ISO/IEC 27001:2022 comporte un processus d’audit en trois étapes :

Examen de la documentation et de l’état de préparation — Lors de la première étape de votre audit ISO/IEC 27001, les vérificateurs procèdent à un examen de votre SGSI. Cet examen comprend des actions telles que la vérification de l’existence des documents clés du SGSI et l’examen global du SGSI. L’objectif de cette étape est de familiariser les vérificateurs avec votre organisation, de vous permettre de faire connaissance avec les vérificateurs, et de cerner les faiblesses ou les lacunes afin de déterminer si votre organisation est prête pour l’étape suivante.

Audit de conformité officiel — La deuxième étape de votre audit ISO/IEC 27001 est l’audit officiel. Il s’agit d’un examen et d’une mise à l’essai approfondis et détaillés de votre système de gestion de la sécurité de l’information par rapport aux exigences de la norme ISO/IEC 27001:2022. Au cours de cette phase, les vérificateurs interrogent des employés clés afin de vérifier leur compréhension de votre SGSI. Pourvu que le système de votre organisation soit conforme à la norme ISO 27001, cet audit se soldera par la certification de votre SGSI selon la norme ISO/IEC 27001:2022.

Audits de suivi — La dernière étape de la certification est un audit récurrent visant à garantir que votre SGSI est continuellement évalué et amélioré. Un audit de suivi, effectué au moins une fois par année, a pour but de confirmer que votre organisation demeure conforme à la norme. Ces audits peuvent être effectués plus fréquemment au début, particulièrement pendant que votre SGSI en est encore à ses premières phases de maturation.

Décider de se doter d’un système de gestion de la sécurité de l’information certifié est une étape importante pour toute organisation, mais les retombées potentielles sont considérables. Grâce à un SGSI certifié, votre organisation pourra soumissionner sur des contrats de façon plus concurrentielle, attirer davantage de clients et assurer à toutes les parties prenantes que les systèmes et les renseignements qui font fonctionner votre entreprise sont protégés.