Accompagnement aux certifications ISO
Obtenir une certification est un projet. La conserver est une discipline quotidienne. Nous prenons les deux en charge.
Ce que nous couvrons
- Analyse d'écarts par rapport à la norme visée
- Audits internes, et préparation à l'audit de certification lui-même
- Documentation : politiques, procédures et enregistrements
- Les outils et l'organisation nécessaires au fonctionnement quotidien du système
- Formation et sensibilisation du personnel
- Audits de surveillance et amélioration après l'obtention du certificat
Pourquoi le sujet compte dans la région
En Asie du Sud-Est, la certification est souvent une condition pour entrer dans une chaîne d'approvisionnement, répondre à un appel d'offres public ou satisfaire un siège étranger. L'exigence arrive généralement avec une date limite.
Le certificat n'est pas la ligne d'arrivée
Beaucoup d'organisations obtiennent un certificat, puis laissent le système tomber en désuétude. L'audit de surveillance suivant le découvre.
Nous mettons en place quelque chose que vos équipes peuvent réellement maintenir, avec des outils adaptés à leur façon de travailler. Nous pouvons aussi rester présents ensuite, pour tenir le système vivant entre deux audits.
Normes que nous portons
Nous intervenons uniquement sur les normes liées à l'informatique. Pour la qualité, l'environnement ou une norme sectorielle, nous vous orientons vers un spécialiste.
| ISO/IEC 27001 | Management de la sécurité de l'information |
|---|---|
| ISO/IEC 27701 | Management de la protection de la vie privée |
| ISO/IEC 27017 | Mesures de sécurité pour les services cloud |
| ISO/IEC 27018 | Données personnelles dans les clouds publics |
| ISO/IEC 20000-1 | Management des services informatiques |
| ISO 22301 | Management de la continuité d'activité |
RGPD
Le règlement européen sur la protection des données s'applique aux organisations hors d'Europe dès qu'elles traitent les données personnelles de personnes situées en Europe. Beaucoup d'entreprises de la région sont concernées par un siège, un client européen ou une audience en ligne.
Le RGPD est un règlement, pas une norme : il n'y a pas de certificat à obtenir. Nous vous aidons à cartographier les données que vous détenez, à mettre en place les registres et les procédures exigés, et à répondre aux demandes des personnes. La norme ISO/IEC 27701 est la façon habituelle de démontrer que le travail a été fait.
