Audit Conformité ISO 27001

Job ID: 40539687

Budget: $15 – $25 USD

Je dois réaliser un audit complet de conformité ISO 27001 sur l’infrastructure actuelle : postes de travail, serveurs on-premise, workloads cloud et processus internes. La mission couvre la collecte de preuves, l’analyse documentaire, les entrevues avec les parties prenantes et la production d’un rapport de non-conformité accompagné d’un plan de remédiation priorisé.

J’utilise déjà un ISMS basique et des outils tels que Nessus et Open-SCAP pour l’inventaire technique, mais je souhaite aller plus loin : cartographie des risques, revues de contrôle, et recommandations alignées sur les Annexes A. Une connaissance pratique de la norme, de sa structure de clauses, ainsi que des exigences de mesure et d’amélioration continue est indispensable.

Livrables attendus :
• Rapport d’écart détaillé (format PDF)
• Registre des risques mis à jour (Excel ou GRC)
• Feuille de route corrective par priorité, coûts et effort estimés
• Synthèse exécutive pour la direction (pptx)

Je reste disponible pour fournir la documentation existante (politique sécurité, procédures, journaux) et accéder aux environnements nécessaires via VPN sécurisé. La confidentialité et la précision méthodologique sont essentielles ; ISO 27001 étant le standard cible déclaré, chaque recommandation devra citer la clause concernée.
Related categories: Audit Compliance Risk Management