Retour au catalogue Fiche d'affichage public
Conseils associés au schéma

Audit interne ISO 27001

11 conseils classés par audience et sévérité.

Technicien 2 conseils

Pour le technicien qui intervient.

OBLIGATOIRE Opérationnel

Traiter les non-conformites avec un plan d'actions chiffre

Chaque non-conformite identifiee doit donner lieu a une action corrective : analyse de la cause racine, action de correction, action preventive, responsable, echeance. Suivre les actions jusqu'a leur cloture et vérifier leur efficacite. Une non-conformite non traitee dans les délais devient une non-conformite majeure lors de l'audit externe.

Responsable 6 conseils

Pour le responsable / gestionnaire.

CRITIQUE Réglementaire

Garantir l'independance de l'auditeur interne

La clause 9.2 de la norme impose l'independance de l'auditeur : il ne peut pas auditer son propre travail. Si l'auditeur interne est aussi le RSSI ou le responsable du SMSI, c'est une non-conformite majeure. Solutions : faire appel a un consultant externe, croiser les audits entre filiales, recruter un auditeur dedie.

OBLIGATOIRE Réglementaire

Audit interne annuel exigé par la clause 9.2 de la norme

La clause 9.2 de l'ISO 27001:2022 impose un programme d'audits internes a intervalles planifies pour vérifier que le SMSI est conforme et efficace. La fréquence minimale est annuelle, avec un cycle complet sur 3 ans pour couvrir toutes les clauses et toutes les mesures de l'annexe A. Le programme d'audit doit etre documenté et approuve par la direction.

OBLIGATOIRE Opérationnel

Suivre la methode ISO 19011 pour conduire l'audit

ISO 19011 fournit la methode reconnue de conduite d'audit : plan d'audit, ouverture, entretiens, examen documentaire, observation, restitution, rapport. Suivre cette methode garantit la repetabilite et la qualite de l'audit. Eviter les audits purement documentaires sans entretien terrain : les non-conformites les plus revelatrices se trouvent dans le quotidien des equipes.

OBLIGATOIRE Opérationnel

Traiter les non-conformites avec un plan d'actions chiffre

Chaque non-conformite identifiee doit donner lieu a une action corrective : analyse de la cause racine, action de correction, action preventive, responsable, echeance. Suivre les actions jusqu'a leur cloture et vérifier leur efficacite. Une non-conformite non traitee dans les délais devient une non-conformite majeure lors de l'audit externe.

Auditeur 3 conseils

Pour l'auditeur et le contrôle de conformité.

CRITIQUE Réglementaire

Garantir l'independance de l'auditeur interne

La clause 9.2 de la norme impose l'independance de l'auditeur : il ne peut pas auditer son propre travail. Si l'auditeur interne est aussi le RSSI ou le responsable du SMSI, c'est une non-conformite majeure. Solutions : faire appel a un consultant externe, croiser les audits entre filiales, recruter un auditeur dedie.

OBLIGATOIRE Réglementaire

Audit interne annuel exigé par la clause 9.2 de la norme

La clause 9.2 de l'ISO 27001:2022 impose un programme d'audits internes a intervalles planifies pour vérifier que le SMSI est conforme et efficace. La fréquence minimale est annuelle, avec un cycle complet sur 3 ans pour couvrir toutes les clauses et toutes les mesures de l'annexe A. Le programme d'audit doit etre documenté et approuve par la direction.

OBLIGATOIRE Opérationnel

Suivre la methode ISO 19011 pour conduire l'audit

ISO 19011 fournit la methode reconnue de conduite d'audit : plan d'audit, ouverture, entretiens, examen documentaire, observation, restitution, rapport. Suivre cette methode garantit la repetabilite et la qualite de l'audit. Eviter les audits purement documentaires sans entretien terrain : les non-conformites les plus revelatrices se trouvent dans le quotidien des equipes.