Solution Solutions / ISO 27001

ISO 27001 · Piste d'Audit

Du registre des risques à l'export auditeur vérifiable — sans chaos de preuves.

Pourquoi c'est important

La certification, c'est facile — la conformité qui se prouve, c'est dur.

« Je peux l'affirmer — mais je ne peux pas le prouver. L'audit peut arriver demain. » Voilà comment les CISO décrivent leur situation sous pression de conformité — et ISO 27001 pose le même problème entre les audits de surveillance : un certificat atteste une situation à un jour donné, pas la conformité continue selon la Clause 9 et 10 dans les mois qui suivent. Celui qui attend avant le prochain audit pour rassembler les preuves n'en a, de fait, aucune.

Il y a aussi l'ampleur : la déclaration d'applicabilité conforme à l'Annexe A couvre 93 contrôles, chacun avec une justification traçable de son applicabilité ou non — et une preuve qu'il est effectivement mis en œuvre. Sans rangement structuré, cela se disperse dans les dossiers, tickets et e-mails, jusqu'à ce que personne ne sache quelle version est actuelle.

ISO 27001 couvre déjà environ 70 % des exigences NIS2 — une approche ISO-first construit donc le pont vers NIS2 automatiquement. Et sans suivi continu des findings et des CAPA, la recertification devient elle-même un exercice Excel : qui a fermé quel écart quand, et qu'est-ce qui le prouve à l'auditeur ?

Ce que vous obtenez

Quatre briques pour une preuve ISO 27001 étanche.

40 obligations dans le pack ISO 27001
93 contrôles de l'annexe A, tenus en SoA
1 base de preuves qui sert aussi NIS2 et SOC 2

Registre des Risques (ISO 27005) & Heatmap 5×5

Les risques sont saisis, évalués et visualisés dans une heatmap 5×5 conforme à ISO 27005 — au lieu de moisir dans un tableur que personne ne met à jour. L'évaluation s'écoule directement dans la déclaration d'applicabilité.

Snapshots Scellés (WORM)

L'état du registre des risques, de la SoA et des contrôles est scellé cryptographiquement et immuable à chaque point pertinent dans le temps — vous pouvez prouver à l'auditeur exactement quel état existait quand.

Findings & CAPA, Cycle de Vie Attestation

Les écarts détectés lors d'audits internes ou de revues de contrôles sont saisis comme findings, liés à des plans d'action correctifs et suivis jusqu'à attestation par les responsables — au lieu de se disperser dans des listes d'actions déconnectées.

Export Auditeur avec Vérificateur Hors Ligne

Pour l'audit de recertification, un paquet d'export complet est généré dont les sceaux l'auditeur peut vérifier avec un vérificateur autonome hors ligne — sans avoir besoin d'accéder à votre système ou de vous faire confiance.

Approfondir

Plus sur ISO 27001 & le moteur qui l'alimente.

ISO/IEC 27001 — La Régulation

Cycle de certification, contrôles Annexe A et sources primaires en détail.

Détails du cadre →
Framework Packs — Le Moteur

Comment fonctionne l'évaluation des contrôles et comment elle couvre ISO 27001, NIS2, DORA et la Loi IA en même temps.

Détails de la fonction →
Prochaine étape

Votre première preuve ISO 27001 scellée — dès aujourd'hui.

En 30 minutes, nous vous montrons ce que ReportAct apporte à cette solution – sans engagement.