Comment obtenir la certification ISO 27001 ?

La question comment obtenir la certification ISO 27001 recouvre deux processus distincts : la certification d'une organisation (le SMSI obtient un certificat délivré par un organisme accrédité) et la certification d'une personne (un individu obtient une certification PECB attestant de ses compétences).

Pour certifier une organisation, le parcours type comprend sept étapes : définir le périmètre du SMSI ; conduire une analyse de risques (méthode ISO 27005, EBIOS RM ou autre) ; construire le Statement of Applicability (SoA) listant les 93 contrôles d'ISO 27002:2022 retenus ; déployer le SMSI pendant minimum 3 à 6 mois ; commander un audit blanc interne ; faire auditer par un organisme accrédité (audit documentaire puis audit terrain) ; lever les non-conformités majeures et recevoir le certificat.

Le certificat organisationnel est valable 3 ans, avec des audits de surveillance annuels et un audit de renouvellement complet à l'échéance. Le coût et la durée totale dépendent de la taille du périmètre — comptez généralement 6 à 18 mois entre le démarrage du projet et le premier certificat.

Pour qu'un individu obtienne sa certification, la voie standard est : suivre une formation officielle (Foundation, Lead Implementer ou Lead Auditor selon le niveau) ; passer l'examen PECB ; constituer un dossier d'expérience professionnelle ; régler les frais d'application et de maintenance annuelle.

Les deux processus se nourrissent mutuellement. Avoir un Lead Implementer certifié en interne accélère significativement la certification organisationnelle. À l'inverse, un certificat organisationnel facilite la valorisation des compétences individuelles déjà certifiées.

Related Information

  • Certification organisationnelle : 6 à 18 mois selon le périmètre
  • Audit de certification : organisme accrédité en deux étapes (documentaire + terrain)
  • Validité du certificat organisationnel : 3 ans, avec audits de surveillance annuels
  • Certification individuelle PECB : Foundation, Lead Implementer, Lead Auditor
  • Méthodes d'analyse de risques reconnues : ISO 27005, EBIOS RM

Topics

ISO 27001CertificationPECBSMSI

Nous utilisons des cookies pour améliorer votre expérience

Les cookies nécessaires sont toujours actifs. Vous pouvez accepter, refuser les cookies non essentiels, ou personnaliser vos préférences.

Comment obtenir la certification ISO 27001 ? – Comment obtenir la certification ISO 27001 : organisation ou individu –…