Préparer votre entreprise à ISO/IEC 27001 ou à CyberSécuritaire Canada.
Nous préparons les documents et menons un audit interne, pour que vous sachiez exactement ce qui reste avant l’audit de certification.
Une personne ici vous rappelle le jour même, habituellement en moins d’une heure.
- D’abord l’autorisation écrite
- Un rapport en mots simples
- Vérifié de nouveau après la correction
Ce que nous préparons
C’est un travail de préparation. L’audit de certification vient ensuite.
- Les politiques de sécurité
- La liste des risques, appelée registre des risques
- La déclaration d’applicabilité (DdA)
- Un audit interne
Ce que vous recevez
Chaque constat est vérifié par une personne avant d’entrer dans votre rapport, et nous corrigeons ce que nous trouvons.
Des personnes vérifient, des personnes corrigent
- Un ensemble de documents : politiques, registre des risques et déclaration d’applicabilité
- Un audit interne
- La liste de ce qui reste avant l’audit de certification
Comment se déroule le travail
Cinq étapes, toujours dans le même ordre.
Avant tout test, vous signez une lettre d’autorisation : ce que nous testons, à quelles dates, qui appeler, et ce à quoi nous ne devons pas toucher.
Votre signature vient en premier
- Étape 1
Nous convenons de ce qu’il faut vérifier
Un court appel, ou le formulaire au bas de cette page. Ensemble, nous choisissons le site Web, le serveur ou les systèmes de bureau à examiner.
- Étape 2
Vous signez la lettre d’autorisation
Elle fixe les cibles, les dates, les personnes-ressources et ce à quoi nous ne devons pas toucher. Le travail commence seulement une fois la lettre signée.
- Étape 3
Nous vérifions et mettons tout par écrit
Un rapport en mots simples pour vous, avec le détail technique en annexe pour la personne qui s’occupe de vos systèmes.
- Étape 4
Nous corrigeons
Nous faisons les réparations nous-mêmes, ou avec votre fournisseur informatique ou votre développeur Web actuel.
- Étape 5
Nous vérifions de nouveau
Une deuxième vérification confirme que chaque problème est réglé.
Ce qu’il nous faut de votre part
- Ce que vous visez : ISO/IEC 27001, CyberSécuritaire Canada, ou les deux
- Une personne qui connaît le fonctionnement quotidien de l’entreprise
- Du temps avec les personnes qui s’occupent de vos systèmes
Ce que ça coûte
Chaque mandat est de taille différente, alors chacun reçoit une soumission à prix fixe une fois la portée convenue. Vous voyez le prix par écrit avant que le travail commence.
Dites-nous ce qui vous inquiète.
Laissez votre nom et un numéro. Une personne ici vous rappelle le jour même, habituellement en moins d’une heure, et vous demande ce que vous voulez faire vérifier. Vous préférez commencer seul ? L’audit gratuit prend environ trois minutes.
- Rappel le jour même
- D’abord l’autorisation écrite
- Soumission à prix fixe