Conseil ISO 27001 & HDS · Piloté par un auditeur de certification

Certification ISO 27001 ou HDS, préparée du point de vue de l'auditeur.

Nous accompagnons startups, scale-ups et entreprises de la santé numérique dans le monde entier, de l'analyse d'écart jusqu'à l'audit de certification. Pilotés par un auditeur de certification, nous savons exactement ce que votre auditeur va vérifier.

ISO 27001 Lead AuditorAuditeur de certification ISO 27001 & HDS
Votre parcours vers la certification
01
Analyse d'écartOù vous en êtes, ce qui manque, combien de temps il faut.
02
Mise en place du SMSIRisques, DdA, politiques, preuves. Dimensionné pour votre entreprise.
03
Audit interne et revue de directionLes écarts trouvés avant l'arrivée de l'auditeur, pas pendant.
04
Audit de certificationÉtape 1 et étape 2, avec nous à vos côtés.
40+audits internes ISO 27001 réalisés
Secteurs
FinTechHealthTechIAServices RHMarketplaces
Partenaires qui nous confient les audits de leurs clients
Le déclencheur

Quand un client exige ISO 27001 ou HDS, le temps devient votre plus grand risque.

Un contrat important est bloqué

L'appel d'offres ou le contrat exige une certification que vous n'avez pas encore. Il vous faut un plan crédible et daté.

Les questionnaires de sécurité s'accumulent

Chaque prospect envoie 200 questions. Un certificat ISO 27001 répond à la plupart d'entre elles en une ligne.

Vous hébergez des données de santé en France

Si vous hébergez des données de santé à caractère personnel pour des professionnels de santé ou des éditeurs de logiciels de santé français, la certification HDS est une obligation légale, pas une option.

Des deux côtés de la table
En tant que consultant

Analyse d'écart, appréciation des risques, déclaration d'applicabilité, politiques, preuves et audit interne, construits avec votre équipe.

En tant qu'auditeur de certification

Audits ISO 27001 et HDS d'étape 1 et d'étape 2 pour un organisme de certification accrédité, toujours sur les systèmes de management d'autres organisations.

Même norme, mêmes questions. Votre équipe les entend en premier.
L'avantage de l'auditeur

Votre consultant est aussi auditeur de certification.

Cyberbits Consulting est dirigé par un auditeur de certification ISO 27001 qui audite pour un organisme de certification accrédité. Chaque mois, nous voyons ce qui fait échouer un audit, et ce qui le fait réussir sans surprise. Cette expérience profite directement à votre projet.

Pas de paperasse inutile. Uniquement ce que la norme exige et ce que l'auditeur lira vraiment.
Les non-conformités détectées avant l'audit. Pas le jour J, devant l'auditeur.
Un SMSI à la taille d'une startup. Pas un système de grand groupe que personne ne fera vivre.
Méthode

Un plan daté dès le premier appel

1

Appel de cadrage

30 minutes, gratuit. Votre contexte, votre échéance, un périmètre réaliste.

2

Analyse d'écart

Une évaluation clause par clause et mesure par mesure, avec un plan chiffré.

3

Mise en œuvre

Points hebdomadaires, livrables prêts à l'emploi, et votre équipe garde la main.

4

Certification

Audit interne, revue de direction, puis accompagnement pendant l'audit de l'organisme de certification.

Clients

Les entreprises que nous avons accompagnées

ISKernel
HealthTech · 10 à 15 personnes

Certification ISO 27001 et HDS

Mise en place de leur système de management de la sécurité de l'information et des exigences HDS à partir de zéro, puis accompagnement jusqu'à l'audit de certification.

Résultat : certifiés ISO 27001 et HDS.

Randstad France
Services RH · plus de 150 personnes dans le périmètre du SMSI

Certification ISO 27001

Conseil ISO 27001, de la mise en œuvre jusqu'à l'audit de certification.

Résultat : certifié ISO 27001.

Back Market
Marketplace · plus de 90 personnes dans le périmètre du SMSI

Préparation à l'audit ISO 27001

Conseil ISO 27001 et préparation du système de management et des équipes à l'audit de certification.

Objectif : être prêt pour l'audit de certification.

« Il nous a accompagnés tout au long de notre mise en œuvre ISO 27001, de la priorisation des clauses et des mesures à notre approche documentaire, jusqu'à la préparation de l'audit externe. Au-delà de son expertise technique, c'est son style qui a fait la différence : réactif, sincèrement bienveillant et toujours disponible quand nous avions besoin de conseils. »
Kevin KonrathCofondateur, BasqoTraduit de l'anglais
FAQ

Les questions qu'on nous pose au premier appel

Combien de temps prend une certification ?

Cela dépend de votre point de départ, de votre périmètre et du temps que votre équipe peut y consacrer. L'analyse d'écart vous donne un plan réaliste et daté dès la première semaine.

Combien ça coûte ?

Tarifs sur demande. Nous proposons un forfait dès que nous comprenons votre périmètre, généralement après l'appel gratuit ou l'analyse d'écart, pour éviter toute surprise.

Pouvez-vous aussi réaliser notre audit de certification ?

Non, et c'est ce qui vous protège : les règles d'impartialité interdisent de certifier un système qu'on a aidé à construire. Nous vous préparons, un organisme indépendant vous certifie.

ISO 27001 et HDS : faut-il deux projets ?

Non. La certification HDS s'appuie sur ISO 27001 : nous construisons un seul système de management et y ajoutons les exigences propres à l'hébergement de données de santé.

Travaillez-vous à distance ?

Oui. Toute la mission peut se dérouler à distance, en français ou en anglais, où que vous soyez.

Parlons de votre échéance de certification.

30 minutes, gratuit, sans engagement. Vous repartez avec une estimation du calendrier et du périmètre.

  • Votre contexte, votre échéance, un périmètre réaliste
  • ISO 27001, HDS ou les deux : ce qui s'applique à vous
  • En français ou en anglais, en visioconférence
Vous préférez l'e-mail ? info@cyberbitsconsulting.com Le calendrier ne s'affiche pas ? Ouvrir la page de réservation
Cyberbits Consulting
Certification ISO 27001 et HDS, audit interne