Où en êtes-vous avec ISO 27001 ?
Cochez les contrôles déjà en place. Obtenez votre couverture et vos priorités pour avancer vers la norme. Les références suivent ISO/IEC 27001:2022.
Cochez les thèmes de contrôle déjà couverts :
Recevez votre rapport ISO 27001
Votre couverture détaillée et les priorités vers la certification, par courriel.
Vos priorités ISO 27001
Chaque écart mène à la solution qui le comble.
Comment lire ce résultat
La checklist couvre 10 thèmes de contrôle tirés de l'annexe A de la norme (politiques, accès, cryptographie, gestion des incidents, continuité, etc.).
Le pourcentage affiché est un ratio simple : thèmes cochés divisé par 10 thèmes. Ce n'est pas un audit de certification — un auditeur ISO 27001 vérifie des preuves documentées pour chaque contrôle, pas une auto-déclaration. Le résultat sert à repérer vos angles morts avant d'entamer une démarche formelle, pas à remplacer l'audit lui-même.
Chaque thème non coché devient une priorité dans vos recommandations, avec un lien direct vers le service qui adresse cet écart. L'ordre des priorités suit l'ordre des thèmes, pas un calcul de risque pondéré — si un thème vous inquiète particulièrement, traitez-le en premier même s'il n'apparaît pas en tête de liste.
Ce que la certification exige en plus : un système de management documenté (SMSI), une revue de direction, un cycle d'amélioration continue, et un audit externe par un organisme accrédité. La checklist vous situe sur les contrôles techniques et organisationnels ; la certification formelle est un projet distinct, généralement sur 6 à 12 mois.
Questions fréquentes
Un score de 80 % veut dire que je suis prêt pour la certification ?
Non. Ça veut dire que 8 des 10 thèmes ont au moins un contrôle en place selon vous. La certification exige des preuves documentées pour chaque contrôle de l'annexe A, pas une case cochée.
Est-ce que je peux me certifier sans passer par un SOC ou un consultant ?
Techniquement oui, mais rarement en pratique : la plupart des PME manquent de temps ou d'expertise interne pour documenter et opérer les contrôles A.8.15 et A.8.16 (journalisation, surveillance) et A.5.24 (gestion des incidents) seules.
Combien de temps prend une démarche ISO 27001 ?
Comptez généralement 6 à 12 mois entre le point de départ et l'audit de certification, selon votre couverture initiale et la disponibilité de vos équipes.
Outils connexes
CyberScore — votre maturité en cybersécurité, en 10 questions.
Coût d'une cyberattaque — ce qu'une brèche vous coûterait réellement.
ROI d'un SOC / MDR — le coût d'une surveillance 24/7 contre celui d'un incident évité.
Checklist NIS2 — votre préparation aux exigences NIS2, point par point.
Politique de mots de passe — une politique claire, prête à diffuser.
Audit Express — un premier diagnostic en 2 minutes.