Audit ISO 27001
Audit interne et préparation à la certification de votre SMSI selon l'ISO/IEC 27001:2022.
- Revue des clauses 4 à 10 et de l'Annexe A
- Écarts, constats et plan d'action priorisé
- Préparation à l'audit de certification
Audits ISO 27001 et HDS, mise en conformité NIS 2, RSSI as a Service. CyberWOD vous aide à construire un SMSI solide, à passer la certification et à le faire vivre.
Des missions cadrées, menées par un auditeur certifié, avec des livrables directement exploitables par vos équipes et votre direction.
Audit interne et préparation à la certification de votre SMSI selon l'ISO/IEC 27001:2022.
Hébergement de Données de Santé : évaluation de conformité au référentiel HDS et à ses exigences complémentaires.
Qualification de votre statut (entité essentielle ou importante) et mise en conformité avec les mesures attendues.
Un RSSI expérimenté à temps partagé, pour piloter votre sécurité sans recruter à temps plein.
Appréciation et traitement des risques selon ISO/IEC 27005 et la méthode EBIOS Risk Manager.
Formations sur mesure pour vos équipes, managers et référents sécurité.
Trois piliers, une méthode : comme un WOD, chaque séance a un objectif, un rythme et une mesure du progrès.
Audits ISO 27001 et HDS, audits internes, préparation aux audits de certification et de surveillance.
Transmettre les réflexes et la culture sécurité pour que le SMSI vive au quotidien, au-delà de l'audit.
RSSI as a Service, conformité NIS 2 et RGPD, DevSecOps et sécurité de la chaîne d'approvisionnement, gouvernance et conduite du changement : un partenaire dans la durée, pas une mission ponctuelle.
Du contrôle des SI de l'armée de l'Air au pilotage de la sécurité numérique du ministère des Armées, puis RSSI de startups tech : une approche pragmatique de la norme, qui transforme les exigences en mesures opérationnelles vérifiables.
RSSI de transition, audits, conseil, sensibilisation et pilotage de projets sensibles. Lead Auditeur ISO 27001 et HDS pour l'organisme de certification Cybeval. Intervenant en formation cyberdéfense à l'IRIS (Institut de Relations Internationales et Stratégiques).
Énergie décarbonée, micro-réacteurs nucléaires (XAMR), startup de 220 personnes. Mise en place d'une PSSI adaptée à la « Diffusion Restreinte », audits internes.
Sécurité offensive, startup internationale. Analyse de risques, politiques de sécurité, pentests et bug bounty intégrés au DevSecOps, MDM, EDR, SOC managé, sensibilisation. Certification ISO 27001 obtenue en mars 2024 en tant que responsable du SMSI (plateforme SaaS).
Sécurité des crypto-actifs, startup internationale. Analyse de risques et sécurisation du produit, audits internes, préparation SOC 2 Type 2 et ISO 27001.
Direction générale du numérique. Définition et contrôle de la PSSI ministérielle et des plans d'action correctifs, pilotage du RETEX des audits internes et du contrôle interne SSI, appui à la transformation numérique (blockchain, bug bounty, DevSecOps).
Ministère des Armées. Management de 70 personnes.
Management d'un centre opérationnel de 200 personnes.
Chef d'équipe d'audit et de contrôle des systèmes d'information (armée de l'Air, puis interarmées) : plus de 40 audits avant homologation, dont une dizaine au niveau ministériel. Puis chargé de programme renseignement – espace.
Armée de l'Air.
Audit, certification, NIS 2 ou besoin d'un RSSI : décrivez votre contexte, je vous réponds rapidement.
contact@cyberwod.com