{"id":650,"date":"2026-08-29T01:29:15","date_gmt":"2026-08-29T01:29:15","guid":{"rendered":"https:\/\/wordpress-nginx-production-9ed8.up.railway.app\/iso-27001-implementation\/"},"modified":"2026-10-02T22:55:27","modified_gmt":"2026-10-02T22:55:27","slug":"iso-27001-implementation","status":"publish","type":"page","link":"https:\/\/dev.noordev.net\/fr\/iso-27001-implementation\/","title":{"rendered":"Mise en \u0153uvre ISO 27001"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-page\" data-elementor-id=\"650\" class=\"elementor elementor-650 elementor-152\" data-elementor-post-type=\"page\">\n\t\t\t\t<div class=\"elementor-element elementor-element-d6e5fbe e-con-full nd-sec-announce e-flex e-con e-parent\" data-id=\"d6e5fbe\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t<div class=\"elementor-element elementor-element-231e929 e-con-boxed e-flex e-con e-child\" data-id=\"231e929\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-5036dd3 elementor-widget elementor-widget-text-editor\" data-id=\"5036dd3\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<b style=\"color: #f16f80;\">\u25cf<\/b> Transitions ISO 27001:2013 <b>dues le 31 octobre 2025<\/b> \u2014 r\u00e9servez votre appel d\u2019\u00e9cart pour la mise \u00e0 niveau 2022\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-e4654d1 e-con-full nd-sec-crumbs e-flex e-con e-parent\" data-id=\"e4654d1\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t<div class=\"elementor-element elementor-element-4b7019f e-con-boxed e-flex e-con e-child\" data-id=\"4b7019f\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-c597f88 elementor-widget elementor-widget-text-editor\" data-id=\"c597f88\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<a href=\"\/\">Accueil<\/a> <span class=\"nd-sep\">\/<\/span> <a href=\"\/security\/\">S\u00e9curit\u00e9<\/a> <span class=\"nd-sep\">\/<\/span> <span aria-current=\"page\">Mise en \u0153uvre ISO 27001<\/span>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-6651e83 e-con-full nd-sec-hero e-flex e-con e-parent\" data-id=\"6651e83\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t<div class=\"elementor-element elementor-element-5880e9b e-con-boxed e-flex e-con e-child\" data-id=\"5880e9b\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-14a3af0 elementor-widget elementor-widget-text-editor\" data-id=\"14a3af0\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<div class=\"nd-hero-bg\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/wordpress-nginx-production-9ed8.up.railway.app\/wp-content\/uploads\/2026\/09\/2eef5505-f0de-4f80-9b5d-0cc280962750.jpg.webp\" width=\"1920\" height=\"1072\" alt=\"Main d\u2019un auditeur estampillant un rapport d\u2019audit du SMSI reli\u00e9 avec un sceau en laiton sur un bureau en noyer, norme ouverte avec ruban cramoisi \u00e0 c\u00f4t\u00e9\"><\/div> <div class=\"nd-hero-inner\"> <div class=\"nd-hero-layout\"> <div> <div class=\"nd-hero-eyebrow\"><b>\u25cf<\/b> ISO 27001:2022 \u00b7 SMSI \u00b7 Certification \u00b7 Canada<\/div> <h1>Mise en \u0153uvre et certification ISO 27001, <span class=\"nd-i\">en onze mois<\/span><span class=\"nd-dot\"><\/span><\/h1> <p class=\"nd-hero-lede\"> Mise en \u0153uvre <strong>ISO 27001:2022<\/strong> de bout en bout pour les PME canadiennes. Nous d\u00e9limitons votre SMSI, r\u00e9digeons 22 politiques bilingues, d\u00e9ployons les 93 contr\u00f4les de l\u2019Annexe A et vous accompagnons dans les audits de certification des \u00e9tapes 1 et 2 \u2014 \u00e0 tarif fixe, avec un taux de r\u00e9ussite document\u00e9 de 100 % \u00e0 la premi\u00e8re tentative. <\/p> <div class=\"nd-hero-kp\"> <span><b>\u25cf<\/b> 31 mises en \u0153uvre de SMSI<\/span> <span><b>\u25cf<\/b> 100 % premi\u00e8re r\u00e9ussite \u00e0 l\u2019\u00e9tape 2<\/span> <span><b>\u25cf<\/b> EN \u00b7 FR \u00b7 AR<\/span> <span><b>\u25cf<\/b> Tarif fixe, pas \u00e0 l\u2019heure<\/span> <\/div> <div class=\"nd-hero-cta\"> <a class=\"nd-btn nd-btn--accent nd-btn--lg\" href=\"#cta\">R\u00e9server une \u00e9valuation gratuite des \u00e9carts <span class=\"arrow\">\u2192<\/span><\/a> <a class=\"nd-btn nd-btn--ghost-light nd-btn--lg\" href=\"#phases\">Voir le parcours sur 12 mois<\/a> <small>R\u00e9ponse en 1 jour ouvrable \u00b7 Aucune pression commerciale<\/small> <\/div> <\/div> <aside class=\"nd-hero-card\" aria-label=\"\u00c9tat du SMSI du client en direct\"> <h3>Meridian Bank \u00b7 SMSI<small>Certifi\u00e9 \u00b7 2026<\/small><\/h3> <ol> <li class=\"nd-done\"><span>\u00c9valuation des \u00e9carts<\/span><b>\u2713 Termin\u00e9<\/b><\/li> <li class=\"nd-done\"><span>Registre des risques \u00b7 47 risques<\/span><b>\u2713 Termin\u00e9<\/b><\/li> <li class=\"nd-done\"><span>\u00c9nonc\u00e9 d\u2019applicabilit\u00e9<\/span><b>\u2713 v1.2<\/b><\/li> <li class=\"nd-done\"><span>93 contr\u00f4les de l\u2019Annexe A en vigueur<\/span><b>\u2713 Termin\u00e9<\/b><\/li> <li class=\"nd-done\"><span>Audit interne \u00b7 3 NC ferm\u00e9es<\/span><b>\u2713 Termin\u00e9<\/b><\/li> <li class=\"nd-done\"><span>Audit des \u00e9tapes 1 &amp; 2<\/span><b>\u2713 R\u00c9USSI<\/b><\/li> <li><span>Surveillance \u00b7 Ann\u00e9e 1<\/span><b>T2 2026<\/b><\/li> <\/ol> <\/aside> <\/div> <\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-15fd6f2 e-con-full nd-sec-toc e-flex e-con e-parent\" data-id=\"15fd6f2\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t<div class=\"elementor-element elementor-element-f7a21bb e-con-boxed e-flex e-con e-child\" data-id=\"f7a21bb\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-ffa1257 elementor-widget elementor-widget-text-editor\" data-id=\"ffa1257\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<div class=\"nd-toc-inner\"> <span class=\"nd-toc-label\">Sur cette page<\/span> <div class=\"nd-toc-list\"> <a href=\"#what-is\">Qu\u2019est-ce que l\u2019ISO 27001\u202f?<\/a> <span class=\"nd-sep\">\u00b7<\/span> <a href=\"#phases\">Parcours de mise en \u0153uvre sur 12 mois<\/a> <span class=\"nd-sep\">\u00b7<\/span> <a href=\"#controls\">Annexe A \u00b7 93 contr\u00f4les<\/a> <span class=\"nd-sep\">\u00b7<\/span> <a href=\"#compare\">ISO 27001 vs SOC 2 vs Loi 25<\/a> <span class=\"nd-sep\">\u00b7<\/span> <a href=\"#outcomes\">R\u00e9sultats<\/a> <span class=\"nd-sep\">\u00b7<\/span> <a href=\"#case\">\u00c9tude de cas<\/a> <span class=\"nd-sep\">\u00b7<\/span> <a href=\"#faq\">FAQ<\/a> <\/div> <\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-f0eb167 e-con-full nd-sec-whatis e-flex e-con e-parent\" data-id=\"f0eb167\" data-element_type=\"container\" data-e-type=\"container\" id=\"what-is\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t<div class=\"elementor-element elementor-element-cde8558 e-con-boxed e-flex e-con e-child\" data-id=\"cde8558\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-5ae8e05 elementor-widget elementor-widget-text-editor\" data-id=\"5ae8e05\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<div class=\"nd-head\" style=\"grid-template-columns: 1fr; margin-bottom: 48px;\"> <div style=\"text-align: center;\"> <div class=\"nd-eyebrow\" style=\"justify-content: center;\">Qu\u2019est-ce que la norme ISO 27001?<\/div> <h2 class=\"nd-title\" style=\"margin: 0 auto; text-align: center;\">La norme internationale pour la gestion de la <span class=\"nd-i\">s\u00e9curit\u00e9 de l\u2019information<\/span>.<\/h2> <\/div> <\/div> <article class=\"nd-article\"> <figure class=\"nd-fig\"> <img decoding=\"async\" src=\"https:\/\/wordpress-nginx-production-9ed8.up.railway.app\/wp-content\/uploads\/2026\/09\/72d47fac-367a-4c91-aac3-711634c74293.jpg.webp\" width=\"1400\" height=\"1045\" alt=\"Classeur \u00e0 anneaux ouvert avec s\u00e9parateurs \u00e0 onglets bleu marine et un onglet cramoisi, stylo-plume pos\u00e9 sur la page, r\u00e8gle en laiton \u00e0 c\u00f4t\u00e9 sur un bureau en ardoise\"> <figcaption class=\"nd-figcap\">Le SMSI \u00b7 7 documents obligatoires<\/figcaption> <\/figure> <p><strong>ISO 27001<\/strong> \u2014 officiellement <em>ISO\/IEC 27001:2022<\/em> \u2014 est la norme internationale qui pr\u00e9cise les exigences d\u2019un <strong>syst\u00e8me de gestion de la s\u00e9curit\u00e9 de l\u2019information (SMSI)<\/strong>. C\u2019est la certification de s\u00e9curit\u00e9 la plus reconnue au monde, exig\u00e9e par la plupart des \u00e9quipes d\u2019approvisionnement d\u2019entreprise, les secteurs r\u00e9glement\u00e9s et les grands clients SaaS.<\/p> <p>Un SMSI est l\u2019ensemble document\u00e9 de politiques, de proc\u00e9dures et de contr\u00f4les qu\u2019une organisation utilise pour g\u00e9rer les risques li\u00e9s \u00e0 la s\u00e9curit\u00e9 de l\u2019information. La <strong>certification ISO 27001<\/strong> d\u00e9montre aux clients, aux auditeurs, aux organismes de r\u00e9glementation et aux assureurs que votre organisation dispose de contr\u00f4les v\u00e9rifi\u00e9s de fa\u00e7on ind\u00e9pendante pour prot\u00e9ger la confidentialit\u00e9, l\u2019int\u00e9grit\u00e9 et la disponibilit\u00e9 de vos donn\u00e9es.<\/p> <p>La r\u00e9vision 2022 de la norme \u2014 publi\u00e9e en octobre 2022 \u2014 a regroup\u00e9 les 114 contr\u00f4les de l\u2019annexe A pr\u00e9c\u00e9dente en <b>93 contr\u00f4les r\u00e9partis en quatre th\u00e8mes<\/b> : organisationnel, personnes, physique et technologique. Les organisations certifi\u00e9es selon la version 2013 <b>doivent passer \u00e0 ISO 27001:2022 d\u2019ici le 31 octobre 2025<\/b>.<\/p> <h3 id=\"why\">Pourquoi la certification ISO 27001 est importante en 2026<\/h3> <p>Les PME canadiennes ont de plus en plus besoin de la <strong>certification ISO 27001<\/strong> pour\u202f:<\/p> <ul class=\"nd-iconlist\"> <li><span class=\"nd-ico\" aria-hidden=\"true\"><svg viewBox=\"0 0 24 24\"><path d=\"M3 10 12 5l9 5\"\/><path d=\"M5 10v8M9.5 10v8M14.5 10v8M19 10v8M3 18h18\"\/><\/svg><\/span><div><b>Remporter des contrats d\u2019entreprise et gouvernementaux.<\/b> La plupart des appels d\u2019offres f\u00e9d\u00e9raux canadiens et des exigences d\u2019approvisionnement des grandes entreprises indiquent maintenant ISO 27001 comme obligatoire ou fortement pr\u00e9f\u00e9rable.<\/div><\/li> <li><span class=\"nd-ico\" aria-hidden=\"true\"><svg viewBox=\"0 0 24 24\"><path d=\"M13 3 5 14h6l-1 7 8-11h-6l1-7Z\"\/><\/svg><\/span><div><b>R\u00e9pondre rapidement aux questionnaires de s\u00e9curit\u00e9 des fournisseurs.<\/b> Un SMSI certifi\u00e9 remplace des semaines de travail de questionnaires propres \u00e0 chaque client par une seule attestation.<\/div><\/li> <li><span class=\"nd-ico\" aria-hidden=\"true\"><svg viewBox=\"0 0 24 24\"><circle cx=\"12\" cy=\"12\" r=\"8\"\/><circle cx=\"12\" cy=\"12\" r=\"3\"\/><path d=\"M12 4v2M12 18v2M4 12h2M18 12h2\"\/><\/svg><\/span><div><b>Respecter la Loi 25 du Qu\u00e9bec et la LPRPDE.<\/b> ISO 27001 ne remplace pas la loi sur la vie priv\u00e9e, mais son alignement au niveau des clauses rend la conformit\u00e9 \u00e0 la Loi 25 et \u00e0 la LPRPDE beaucoup plus rapide.<\/div><\/li> <li><span class=\"nd-ico\" aria-hidden=\"true\"><svg viewBox=\"0 0 24 24\"><path d=\"M12 3 4 6v6c0 4.5 3.4 8 8 9 4.6-1 8-4.5 8-9V6l-8-3Z\"\/><path d=\"M12 8v5M12 16v.5\"\/><\/svg><\/span><div><b>Obtenir une assurance cyber \u00e0 des tarifs raisonnables.<\/b> La plupart des assureurs cyber canadiens offrent maintenant des rabais de prime aux organisations certifi\u00e9es ISO 27001 ou SOC 2.<\/div><\/li> <li><span class=\"nd-ico\" aria-hidden=\"true\"><svg viewBox=\"0 0 24 24\"><path d=\"M20 12a8 8 0 1 1-2.3-5.7\"\/><path d=\"M20 4v4h-4\"\/><\/svg><\/span><div><b>Renforcer les op\u00e9rations au-del\u00e0 de l\u2019audit.<\/b> Un SMSI bien d\u00e9fini instaure un rythme annuel d\u2019examens des risques, de tests des contr\u00f4les et d\u2019attention de la direction qui perdure longtemps apr\u00e8s la d\u00e9livrance du certificat.<\/div><\/li> <\/ul> <blockquote>\u00ab\u202fISO 27001 n\u2019est pas une liste de v\u00e9rification. C\u2019est un engagement \u00e0 g\u00e9rer une entreprise qui m\u00e9rite les donn\u00e9es de ses clients.\u202f\u00bb<\/blockquote> <h3 id=\"what-you-need\">Ce qu\u2019il faut pour obtenir la certification ISO 27001<\/h3> <p>Chaque audit de certification ISO 27001:2022 examine sept documents obligatoires et la mise en \u0153uvre des contr\u00f4les applicables de l\u2019annexe A. Au minimum, votre SMSI doit inclure\u202f:<\/p> <ul> <li><b>\u00c9nonc\u00e9 du champ d\u2019application<\/b> \u2014 la fronti\u00e8re de votre SMSI (syst\u00e8mes, emplacements, personnes, donn\u00e9es)<\/li> <li><b>Politique de s\u00e9curit\u00e9 de l\u2019information<\/b> \u2014 la politique de haut niveau sign\u00e9e par la direction<\/li> <li><b>M\u00e9thodologie d\u2019\u00e9valuation des risques<\/b> et <b>registre des risques<\/b> avec un plan de traitement document\u00e9<\/li> <li><b>\u00c9nonc\u00e9 d\u2019applicabilit\u00e9 (SoA)<\/b> \u2014 l\u2019\u00e9l\u00e9ment le plus examin\u00e9 lors de l\u2019audit<\/li> <li><b>Preuve de la mise en \u0153uvre des contr\u00f4les<\/b> pour tous les contr\u00f4les applicables de l\u2019annexe A<\/li> <li><b>Rapport d\u2019audit interne<\/b> et <b>documents de revue de direction<\/b><\/li> <li><b>Am\u00e9lioration continue<\/b> et journaux d\u2019actions correctives<\/li> <\/ul> <p>Nos mandats de <strong>mise en \u0153uvre ISO 27001<\/strong> livrent chacun de ces documents, examin\u00e9s par un auditeur principal ISO 27001 certifi\u00e9 avant qu\u2019ils n\u2019arrivent \u00e0 votre organisme de certification.<\/p> <\/article>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-ccbf987 e-con-full nd-sec-phases e-flex e-con e-parent\" data-id=\"ccbf987\" data-element_type=\"container\" data-e-type=\"container\" id=\"phases\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t<div class=\"elementor-element elementor-element-22c7a73 e-con-boxed e-flex e-con e-child\" data-id=\"22c7a73\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-c80cd3c elementor-widget elementor-widget-text-editor\" data-id=\"c80cd3c\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<div class=\"nd-phases-section__inner\"> <div class=\"nd-head\"> <div> <div class=\"nd-eyebrow\">Parcours de mise en \u0153uvre sur 12 mois<\/div> <h2 class=\"nd-title\">Six phases, chacune avec un crit\u00e8re de <span class=\"nd-i\">sortie sign\u00e9e<\/span>.<\/h2> <\/div> <p class=\"nd-body\"> Des phases pr\u00e9visibles \u00e0 tarif fixe. Nous ne facturons pas \u00e0 l\u2019heure, et nous ne passons pas \u00e0 la phase suivante tant que votre \u00e9quipe et la n\u00f4tre n\u2019ont pas approuv\u00e9 la phase en cours. La plupart des PME canadiennes atteignent la certification de niveau 2 en onze \u00e0 douze mois. <\/p> <\/div> <div class=\"nd-phases\"> <div class=\"nd-phase\"> <div class=\"nd-phase-num\"><b>Phase 01<\/b><span>Mois 1<\/span><div class=\"nd-phase-ico\" aria-hidden=\"true\"><svg viewBox=\"0 0 24 24\"><circle cx=\"11\" cy=\"11\" r=\"7\"\/><path d=\"m20 20-3.5-3.5\"\/><\/svg><\/div><\/div> <div> <h3>\u00c9valuation des \u00e9carts et port\u00e9e du SMSI<\/h3> <p>Examen structur\u00e9 de votre posture de s\u00e9curit\u00e9 actuelle par rapport \u00e0 ISO 27001:2022. Entrevues, collecte de preuves et \u00e9carts document\u00e9s \u00e9valu\u00e9s par contr\u00f4le. \u00c9nonc\u00e9 de port\u00e9e du SMSI finalis\u00e9.<\/p> <\/div> <div class=\"nd-phase-deliv\"> <b>Livrables<\/b> <span>Rapport d\u2019\u00e9valuation des \u00e9carts<\/span> <span>\u00c9nonc\u00e9 de port\u00e9e du SMSI<\/span> <span>Contexte et parties int\u00e9ress\u00e9es<\/span> <\/div> <div class=\"nd-phase-exit\"> <b>Crit\u00e8re de sortie<\/b> \u00c9nonc\u00e9 de port\u00e9e sign\u00e9 par le commanditaire ex\u00e9cutif. Rapport d\u2019\u00e9carts examin\u00e9 avec les parties prenantes. <\/div> <\/div> <div class=\"nd-phase\"> <div class=\"nd-phase-num\"><b>Phase 02<\/b><span>Mois 2<\/span><div class=\"nd-phase-ico\" aria-hidden=\"true\"><svg viewBox=\"0 0 24 24\"><path d=\"M12 4 3 20h18L12 4Z\"\/><path d=\"M12 10v4M12 17v.5\"\/><\/svg><\/div><\/div> <div> <h3>M\u00e9thodologie des risques et registre des risques<\/h3> <p>M\u00e9thodologie d\u2019\u00e9valuation des risques, inventaire des actifs, biblioth\u00e8que de menaces et registre des risques enti\u00e8rement cot\u00e9s avec options de traitement document\u00e9es. Align\u00e9 sur ISO 31000 lorsque applicable.<\/p> <\/div> <div class=\"nd-phase-deliv\"> <b>Livrables<\/b> <span>Document de m\u00e9thodologie des risques<\/span> <span>Inventaire des actifs<\/span> <span>Registre des risques et plan de traitement<\/span> <\/div> <div class=\"nd-phase-exit\"> <b>Crit\u00e8re de sortie<\/b> Registre des risques approuv\u00e9 par le comit\u00e9 des risques. Risques r\u00e9siduels dans la tol\u00e9rance \u00e9tablie. <\/div> <\/div> <div class=\"nd-phase\"> <div class=\"nd-phase-num\"><b>Phase 03<\/b><span>Mois 3<\/span><div class=\"nd-phase-ico\" aria-hidden=\"true\"><svg viewBox=\"0 0 24 24\"><path d=\"M6 3h9l4 4v14H6V3Z\"\/><path d=\"M15 3v4h4M9 12h6M9 16h6\"\/><\/svg><\/div><\/div> <div> <h3>D\u00e9claration d\u2019applicabilit\u00e9 et biblioth\u00e8que de politiques<\/h3> <p>D\u00e9claration d\u2019applicabilit\u00e9 (SoA) compl\u00e8te couvrant les 93 contr\u00f4les de l\u2019Annexe A, avec inclusions et exclusions justifi\u00e9es. Vingt-deux politiques bilingues et proc\u00e9dures de soutien, approuv\u00e9es.<\/p> <\/div> <div class=\"nd-phase-deliv\"> <b>Livrables<\/b> <span>D\u00e9claration d\u2019applicabilit\u00e9<\/span> <span>22 politiques (EN\/FR)<\/span> <span>Normes et proc\u00e9dures<\/span> <\/div> <div class=\"nd-phase-exit\"> <b>Crit\u00e8re de sortie<\/b> SoA et politiques ratifi\u00e9es par la direction. R\u00e9f\u00e9rentiel contr\u00f4l\u00e9 par version en place. <\/div> <\/div> <div class=\"nd-phase\"> <div class=\"nd-phase-num\"><b>Phase 04<\/b><span>Mois 4\u20138<\/span><div class=\"nd-phase-ico\" aria-hidden=\"true\"><svg viewBox=\"0 0 24 24\"><rect x=\"4\" y=\"4\" width=\"7\" height=\"7\" rx=\"1\"\/><rect x=\"13\" y=\"4\" width=\"7\" height=\"7\" rx=\"1\"\/><rect x=\"4\" y=\"13\" width=\"7\" height=\"7\" rx=\"1\"\/><path d=\"M16.5 13v7M13 16.5h7\"\/><\/svg><\/div><\/div> <div> <h3>Mise en \u0153uvre des contr\u00f4les de l\u2019Annexe A<\/h3> <p>D\u00e9ploiement de tous les contr\u00f4les applicables de l\u2019Annexe A avec responsables d\u00e9sign\u00e9s, cadence de collecte des preuves et flux de travail automatis\u00e9s dans la plateforme GRC de votre choix \u2014 Vanta, Drata, Sprinto ou une autre solution correctement configur\u00e9e.<\/p> <\/div> <div class=\"nd-phase-deliv\"> <b>Livrables<\/b> <span>Matrice contr\u00f4le-vers-preuve<\/span> <span>Configuration de l\u2019outil GRC<\/span> <span>Formation de sensibilisation \u00b7 tout le personnel<\/span> <\/div> <div class=\"nd-phase-exit\"> <b>Crit\u00e8re de sortie<\/b> Tous les contr\u00f4les applicables de l\u2019Annexe A sont en fonctionnement. Preuves accumul\u00e9es pendant plus de 90 jours. <\/div> <\/div> <div class=\"nd-phase\"> <div class=\"nd-phase-num\"><b>Phase 05<\/b><span>Mois 9\u201310<\/span><div class=\"nd-phase-ico\" aria-hidden=\"true\"><svg viewBox=\"0 0 24 24\"><rect x=\"5\" y=\"3\" width=\"14\" height=\"18\" rx=\"2\"\/><path d=\"m9 12 2 2 4-4M9 17h6\"\/><\/svg><\/div><\/div> <div> <h3>Audit interne et revue de direction<\/h3> <p>Audit interne ind\u00e9pendant selon ISO 27001:2022, registre des non-conformit\u00e9s avec plans d\u2019actions correctives et revue de direction formelle de l\u2019efficacit\u00e9 du SMSI. \u00c9valuation de l\u2019\u00e9tat de pr\u00e9paration \u00e0 l\u2019\u00e9tape 1.<\/p> <\/div> <div class=\"nd-phase-deliv\"> <b>Livrables<\/b> <span>Rapport d\u2019audit interne<\/span> <span>Registre des NC et PA<\/span> <span>Proc\u00e8s-verbal de revue de direction<\/span> <\/div> <div class=\"nd-phase-exit\"> <b>Crit\u00e8re de sortie<\/b> Toutes les majeures sont ferm\u00e9es. Les mineures avec PA sont planifi\u00e9es. L\u2019\u00e9tat de pr\u00e9paration \u00e0 l\u2019\u00e9tape 1 est confirm\u00e9. <\/div> <\/div> <div class=\"nd-phase\"> <div class=\"nd-phase-num\"><b>Phase 06<\/b><span>Mois 11\u201312<\/span><div class=\"nd-phase-ico\" aria-hidden=\"true\"><svg viewBox=\"0 0 24 24\"><circle cx=\"12\" cy=\"10\" r=\"6\"\/><path d=\"m9 10 2 2 4-4M8.5 15 7 21l5-2 5 2-1.5-6\"\/><\/svg><\/div><\/div> <div> <h3>Audit de certification \u00b7 \u00c9tapes 1 et 2<\/h3> <p>Accompagnement tout au long des deux \u00e9tapes de l\u2019audit de certification avec votre organisme de certification accr\u00e9dit\u00e9. Revue documentaire \u00e0 l\u2019\u00e9tape 1, puis audit sur place\/virtuel \u00e0 l\u2019\u00e9tape 2. Cl\u00f4ture des non-conformit\u00e9s et d\u00e9livrance du certificat.<\/p> <\/div> <div class=\"nd-phase-deliv\"> <b>Livrables<\/b> <span>Trousse de pr\u00e9paration \u00e0 l\u2019audit<\/span> <span>R\u00e9ponses aux demandes de preuves<\/span> <span>Certificat ISO 27001:2022<\/span> <\/div> <div class=\"nd-phase-exit\"> <b>Crit\u00e8re de sortie<\/b> Certificat ISO 27001:2022 d\u00e9livr\u00e9. Plan de surveillance de la premi\u00e8re ann\u00e9e convenu. <\/div> <\/div> <\/div> <\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-085b83e e-con-full nd-sec-controls e-flex e-con e-parent\" data-id=\"085b83e\" data-element_type=\"container\" data-e-type=\"container\" id=\"controls\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t<div class=\"elementor-element elementor-element-8f1128d e-con-boxed e-flex e-con e-child\" data-id=\"8f1128d\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-2869815 elementor-widget elementor-widget-text-editor\" data-id=\"2869815\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<div class=\"nd-head\"> <div> <div class=\"nd-eyebrow\">Annexe A \u00b7 ISO 27001:2022<\/div> <h2 class=\"nd-title\">Les 93 contr\u00f4les, <span class=\"nd-i\">associ\u00e9s<\/span> aux responsables et aux preuves.<\/h2> <\/div> <p class=\"nd-body\"> La r\u00e9vision de 2022 regroupe les 114 contr\u00f4les pr\u00e9c\u00e9dents en 93, organis\u00e9s autour de quatre grands th\u00e8mes. Notre d\u00e9claration d\u2019applicabilit\u00e9 documente chaque contr\u00f4le, la justification de son inclusion ou de son exclusion, ainsi que les preuves pr\u00e9cises que votre organisme de certification examinera. <\/p> <\/div> <div class=\"nd-controls-grid\"> <article class=\"nd-ctrl\"> <div class=\"nd-ctrl-top\"><div class=\"nd-ctrl-code\">A.5 \u00b7 Organisationnel<\/div><span class=\"nd-ico\" aria-hidden=\"true\"><svg viewBox=\"0 0 24 24\"><rect x=\"3\" y=\"4\" width=\"18\" height=\"16\" rx=\"2\"\/><path d=\"M3 9h18M8 4v5\"\/><\/svg><\/span><\/div> <h3 class=\"nd-ctrl-name\">Contr\u00f4les organisationnels<\/h3> <p class=\"nd-ctrl-desc\">Politiques, r\u00f4les et responsabilit\u00e9s, ententes avec les fournisseurs et de services infonuagiques, veille sur les menaces, classification de l\u2019information et transfert s\u00e9curis\u00e9 de l\u2019information.<\/p> <div class=\"nd-ctrl-count\"><span>Contr\u00f4les<\/span><b>37<\/b><\/div> <\/article> <article class=\"nd-ctrl\"> <div class=\"nd-ctrl-top\"><div class=\"nd-ctrl-code\">A.6 \u00b7 Humain<\/div><span class=\"nd-ico\" aria-hidden=\"true\"><svg viewBox=\"0 0 24 24\"><circle cx=\"9\" cy=\"8\" r=\"3\"\/><circle cx=\"17\" cy=\"9\" r=\"2.5\"\/><path d=\"M3 20c0-3.3 2.7-6 6-6s6 2.7 6 6M15.5 15c2.8 0 5.5 2 5.5 5\"\/><\/svg><\/span><\/div> <h3 class=\"nd-ctrl-name\">Contr\u00f4les li\u00e9s aux personnes<\/h3> <p class=\"nd-ctrl-desc\">V\u00e9rification pr\u00e9emploi, conditions d\u2019emploi, sensibilisation et formation, processus disciplinaire, t\u00e9l\u00e9travail et responsabilit\u00e9s apr\u00e8s l\u2019emploi.<\/p> <div class=\"nd-ctrl-count\"><span>Contr\u00f4les<\/span><b>8<\/b><\/div> <\/article> <article class=\"nd-ctrl\"> <div class=\"nd-ctrl-top\"><div class=\"nd-ctrl-code\">A.7 \u00b7 Physique<\/div><span class=\"nd-ico\" aria-hidden=\"true\"><svg viewBox=\"0 0 24 24\"><rect x=\"4\" y=\"10\" width=\"16\" height=\"10\" rx=\"2\"\/><path d=\"M8 10V7a4 4 0 0 1 8 0v3M12 14v3\"\/><\/svg><\/span><\/div> <h3 class=\"nd-ctrl-name\">Contr\u00f4les physiques<\/h3> <p class=\"nd-ctrl-desc\">P\u00e9rim\u00e8tres de s\u00e9curit\u00e9, acc\u00e8s physique, protection de l\u2019\u00e9quipement, bureau propre et \u00e9cran d\u00e9gag\u00e9, \u00e9limination s\u00e9curis\u00e9e, services de soutien et s\u00e9curit\u00e9 du c\u00e2blage.<\/p> <div class=\"nd-ctrl-count\"><span>Contr\u00f4les<\/span><b>14<\/b><\/div> <\/article> <article class=\"nd-ctrl\"> <div class=\"nd-ctrl-top\"><div class=\"nd-ctrl-code\">A.8 \u00b7 Technologique<\/div><span class=\"nd-ico\" aria-hidden=\"true\"><svg viewBox=\"0 0 24 24\"><rect x=\"3\" y=\"4\" width=\"18\" height=\"6\" rx=\"1.5\"\/><rect x=\"3\" y=\"14\" width=\"18\" height=\"6\" rx=\"1.5\"\/><path d=\"M7 7h.01M7 17h.01\"\/><\/svg><\/span><\/div> <h3 class=\"nd-ctrl-name\">Contr\u00f4les technologiques<\/h3> <p class=\"nd-ctrl-desc\">Gestion des acc\u00e8s, cryptographie, journalisation et surveillance, gestion des vuln\u00e9rabilit\u00e9s, d\u00e9veloppement logiciel s\u00e9curis\u00e9, sauvegardes et s\u00e9curit\u00e9 r\u00e9seau.<\/p> <div class=\"nd-ctrl-count\"><span>Contr\u00f4les<\/span><b>34<\/b><\/div> <\/article> <\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-6676184 e-con-full nd-sec-compare e-flex e-con e-parent\" data-id=\"6676184\" data-element_type=\"container\" data-e-type=\"container\" id=\"compare\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t<div class=\"elementor-element elementor-element-c15fd46 e-con-boxed e-flex e-con e-child\" data-id=\"c15fd46\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-1342245 elementor-widget elementor-widget-text-editor\" data-id=\"1342245\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<div class=\"nd-compare-inner\"> <div class=\"nd-compare-head\"> <div class=\"nd-eyebrow\">ISO 27001 vs SOC 2 vs Loi 25<\/div> <h2 class=\"nd-title\">Comment ISO 27001:2022 se compare aux cadres <span class=\"nd-i\">voisins<\/span>.<\/h2> <\/div> <table class=\"nd-cmp-table\" aria-label=\"Comparaison ISO 27001 vs SOC 2 Type II vs Loi 25 au Qu\u00e9bec\"> <thead> <tr> <th>Dimension<\/th> <th>ISO 27001:2022<\/th> <th>SOC 2 Type II<\/th> <th>Loi 25 du Qu\u00e9bec<\/th> <\/tr> <\/thead> <tbody> <tr> <td>Port\u00e9e<\/td> <td>Syst\u00e8me de gestion de la s\u00e9curit\u00e9 de l\u2019information<\/td> <td>Contr\u00f4les d\u2019organisation de services<\/td> <td>Loi sur la protection des renseignements personnels<\/td> <\/tr> <tr> <td>G\u00e9ographie<\/td> <td>Internationale \u00b7 largement reconnue<\/td> <td>Ax\u00e9e sur l\u2019Am\u00e9rique du Nord<\/td> <td>Qu\u00e9bec seulement (s\u2019applique mondialement aux donn\u00e9es du QC)<\/td> <\/tr> <tr> <td>Certification vs attestation<\/td> <td class=\"nd-yes\">Certificat d\u00e9livr\u00e9 par un tiers<\/td> <td>Rapport d\u2019attestation CPA<\/td> <td class=\"nd-no\">Conformit\u00e9 l\u00e9gale \u00b7 aucun certificat<\/td> <\/tr> <tr> <td>Calendrier habituel<\/td> <td>11\u201312 mois<\/td> <td>9\u201314 mois<\/td> <td>4\u20136 mois (en parall\u00e8le avec le SMSI)<\/td> <\/tr> <tr> <td>Document principal<\/td> <td>D\u00e9claration d\u2019applicabilit\u00e9 + SMSI<\/td> <td>Description + crit\u00e8res des services de confiance<\/td> <td>\u00c9FVP \/ DPIA + parcours de consentement<\/td> <\/tr> <tr> <td>Fr\u00e9quence de renouvellement<\/td> <td>Surveillance annuelle \u00b7 recertification aux 3 ans<\/td> <td>Annuelle<\/td> <td>Obligation l\u00e9gale continue<\/td> <\/tr> <tr> <td>Noordev couvre<\/td> <td class=\"nd-yes\">\u2713 Mise en \u0153uvre compl\u00e8te<\/td> <td class=\"nd-yes\">\u2713 En parall\u00e8le avec ISO 27001<\/td> <td class=\"nd-yes\">\u2713 Jumel\u00e9 au SMSI pour les clients du QC<\/td> <\/tr> <\/tbody> <\/table> <\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-fc9d396 e-con-full nd-sec-outcomes e-flex e-con e-parent\" data-id=\"fc9d396\" data-element_type=\"container\" data-e-type=\"container\" id=\"outcomes\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t<div class=\"elementor-element elementor-element-2e11712 e-con-boxed e-flex e-con e-child\" data-id=\"2e11712\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-6b64cb9 elementor-widget elementor-widget-text-editor\" data-id=\"6b64cb9\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<div class=\"nd-head\"> <div> <div class=\"nd-eyebrow\">Ce qu\u2019ISO 27001 livre<\/div> <h2 class=\"nd-title\">Mesur\u00e9 sur <span class=\"nd-i\">trente et un<\/span> mandats de SMSI.<\/h2> <\/div> <p class=\"nd-body\"> Chaque mandat ISO 27001 de Noordev se conclut par une mesure \u00e9crite des am\u00e9liorations obtenues. Voici les m\u00e9dianes de notre portefeuille de 2019 \u00e0 2026. <\/p> <\/div> <div class=\"nd-mrow\"> <div class=\"nd-mrow-cell\"><div class=\"k\">11<span class=\"unit\">mo<\/span><span class=\"nd-dot\"><\/span><\/div><div class=\"l\">D\u00e9lai m\u00e9dian jusqu\u2019\u00e0 la certification<\/div><\/div> <div class=\"nd-mrow-cell\"><div class=\"k\">100<span class=\"unit\">%<\/span><\/div><div class=\"l\">Taux de r\u00e9ussite \u00e0 la premi\u00e8re tentative \u00e0 l\u2019\u00e9tape 2<\/div><\/div> <div class=\"nd-mrow-cell\"><div class=\"k\">3.2\u00d7<\/div><div class=\"l\">Temps de r\u00e9ponse plus rapide aux questionnaires fournisseurs<\/div><\/div> <div class=\"nd-mrow-cell\"><div class=\"k\">$2.1<span class=\"unit\">M<\/span><\/div><div class=\"l\">Pipeline d\u2019entreprise d\u00e9bloqu\u00e9, m\u00e9diane<\/div><\/div> <\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-0702f1b e-con-full nd-sec-case e-flex e-con e-parent\" data-id=\"0702f1b\" data-element_type=\"container\" data-e-type=\"container\" id=\"case\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t<div class=\"elementor-element elementor-element-ad150e0 e-con-boxed e-flex e-con e-child\" data-id=\"ad150e0\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-f05fc2e elementor-widget elementor-widget-text-editor\" data-id=\"f05fc2e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<div class=\"nd-case-inner\"> <div class=\"nd-case-visual\"> <img decoding=\"async\" src=\"https:\/\/wordpress-nginx-production-9ed8.up.railway.app\/wp-content\/uploads\/2026\/09\/7e080744-0120-4f57-bc2e-92cd471d2923.jpg.webp\" width=\"1400\" height=\"1045\" alt=\"Tour de banque de verre dans le quartier financier de Toronto \u00e0 l'heure bleue, avec un auvent de hall d'entr\u00e9e \u00e9clair\u00e9 en rouge cramoisi\"> <div class=\"nd-case-mark\">M<span class=\"nd-dot\"><\/span><\/div> <div class=\"nd-case-badges\"> <span>Services financiers<\/span> <span>Toronto \u00b7 120 employ\u00e9s<\/span> <span>ISO 27001:2022<\/span> <\/div> <\/div> <div class=\"nd-case-copy\"> <div class=\"nd-eyebrow\">\u00c9tude de cas \u00b7 Meridian Bank<\/div> <h3>De z\u00e9ro \u00e0 <span class=\"nd-i\">certifi\u00e9e<\/span> ISO 27001 en onze mois.<\/h3> <p>Le pipeline de ventes d&rsquo;entreprise de Meridian stagnait \u00e0 cause des questionnaires de s\u00e9curit\u00e9 des fournisseurs. Nous avons livr\u00e9 une mise en \u0153uvre compl\u00e8te de la norme ISO 27001:2022 en onze mois, de l&rsquo;\u00e9valuation des \u00e9carts jusqu&rsquo;\u00e0 la certification de l&rsquo;\u00e9tape 2 \u2014 aucune non-conformit\u00e9 majeure, deux constatations mineures ferm\u00e9es pendant la p\u00e9riode d&rsquo;audit.<\/p> <div class=\"nd-case-metrics\"> <div><div class=\"k\">11<span style=\"font-size: 18px; color: #525863\">mo<\/span><\/div><div class=\"l\">\u00c9cart \u2192 certifi\u00e9e<\/div><\/div> <div><div class=\"k\">0<\/div><div class=\"l\">NC majeures<\/div><\/div> <div><div class=\"k\">$2.1M<\/div><div class=\"l\">Pipeline d\u00e9bloqu\u00e9<\/div><\/div> <\/div> <div style=\"margin-top: 32px;\"> <a class=\"nd-btn nd-btn--secondary\" href=\"\/case-studies\/\">Lire l&rsquo;\u00e9tude de cas compl\u00e8te <span class=\"arrow\">\u2192<\/span><\/a> <\/div> <\/div> <\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-ffce04d e-con-full nd-sec-faq e-flex e-con e-parent\" data-id=\"ffce04d\" data-element_type=\"container\" data-e-type=\"container\" id=\"faq\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t<div class=\"elementor-element elementor-element-7a8163d e-con-boxed e-flex e-con e-child\" data-id=\"7a8163d\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-e7ae28a elementor-widget elementor-widget-text-editor\" data-id=\"e7ae28a\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<div class=\"nd-faq-grid\"> <div> <div class=\"nd-eyebrow\">Questions fr\u00e9quentes<\/div> <h2 class=\"nd-title\" style=\"max-width: 400px;\">ISO 27001 <span class=\"nd-i\">expliqu\u00e9<\/span>.<\/h2> <p class=\"nd-body\" style=\"margin-top: 24px;\">Les questions les plus fr\u00e9quentes que nous recevons de la part des PME canadiennes qui envisagent la certification ISO 27001. Pour tout autre besoin, notre \u00e9quipe est \u00e0 un appel de distance.<\/p> <\/div> <div class=\"nd-faq-list\"> <article class=\"nd-faq-item\"> <h3 class=\"nd-faq-q\">Combien de temps prend une certification ISO 27001 au Canada\u202f?<\/h3> <p class=\"nd-faq-a\">Pour une PME canadienne de 20 \u00e0 200 employ\u00e9s, la <strong>certification ISO 27001:2022<\/strong> prend g\u00e9n\u00e9ralement de 11 \u00e0 12 mois du lancement jusqu\u2019\u00e0 la r\u00e9ussite de l\u2019audit de l\u2019\u00e9tape 2. Notre engagement document\u00e9 le plus rapide, Meridian Bank \u00e0 Toronto, a obtenu la certification en 11 mois sans aucune non-conformit\u00e9 majeure. Les organisations plus grandes ou plus complexes prennent souvent de 14 \u00e0 18 mois.<\/p> <\/article> <article class=\"nd-faq-item\"> <h3 class=\"nd-faq-q\">Combien co\u00fbte la mise en \u0153uvre d\u2019ISO 27001\u202f?<\/h3> <p class=\"nd-faq-a\">Une <strong>analyse des \u00e9carts<\/strong> commence \u00e0 <strong>12 000 $ CAD<\/strong>. Les mises en \u0153uvre compl\u00e8tes d\u2019ISO 27001:2022 varient de <strong>85 000 $ \u00e0 180 000 $ CAD<\/strong>, selon la taille de l\u2019organisation, la port\u00e9e du SMSI et la pr\u00e9sence ou non d\u2019un CISO fractionnel. Les frais d\u2019audit de l\u2019organisme de certification s\u2019ajoutent et se situent g\u00e9n\u00e9ralement entre 18 000 $ et 35 000 $ pour le premier cycle de trois ans. Nous envoyons une proposition \u00e0 honoraires fixes apr\u00e8s l\u2019analyse des \u00e9carts \u2014 sans facturation \u00e0 l\u2019heure.<\/p> <\/article> <article class=\"nd-faq-item\"> <h3 class=\"nd-faq-q\">Quelle est la diff\u00e9rence entre ISO 27001:2022 et la version 2013\u202f?<\/h3> <p class=\"nd-faq-a\">ISO 27001:2022 est la r\u00e9vision actuelle de la norme. Elle regroupe les 114 contr\u00f4les de l\u2019Annexe A pr\u00e9c\u00e9dente en <strong>93 contr\u00f4les organis\u00e9s autour de quatre th\u00e8mes<\/strong> : organisationnel (A.5), personnes (A.6), physique (A.7) et technologique (A.8). Onze contr\u00f4les sont nouveaux, notamment le renseignement sur les menaces, la s\u00e9curit\u00e9 de l\u2019information pour les services infonuagiques et le masquage des donn\u00e9es. Les certificats ISO 27001:2013 existants doivent passer \u00e0 la version :2022 d\u2019ici le <b>31 octobre 2025<\/b>.<\/p> <\/article> <article class=\"nd-faq-item\"> <h3 class=\"nd-faq-q\">Peut-on r\u00e9aliser ensemble ISO 27001 et SOC 2 Type II\u202f?<\/h3> <p class=\"nd-faq-a\">Oui. Environ <strong>85 % du travail se chevauchent<\/strong> entre ISO 27001 et SOC 2 Type II. Nous r\u00e9digeons une biblioth\u00e8que de politiques, une matrice de contr\u00f4les et un flux de production des preuves qui r\u00e9pondent aux deux audits. La mise en \u0153uvre parall\u00e8le ajoute g\u00e9n\u00e9ralement de 6 \u00e0 8 semaines \u00e0 un projet ISO 27001, comparativement au fait de faire SOC 2 s\u00e9par\u00e9ment par la suite \u2014 ce qui repr\u00e9sente une \u00e9conomie importante de co\u00fbts et d\u2019efforts.<\/p> <\/article> <article class=\"nd-faq-item\"> <h3 class=\"nd-faq-q\">ISO 27001 couvre-t-il la conformit\u00e9 \u00e0 la Loi 25 du Qu\u00e9bec\u202f?<\/h3> <p class=\"nd-faq-a\">ISO 27001 chevauche largement la Loi 25 du Qu\u00e9bec, mais ne la remplace pas enti\u00e8rement. La Loi 25 exige des \u00e9l\u00e9ments pr\u00e9cis en mati\u00e8re de protection des renseignements personnels au Canada \u2014 \u00e9valuations des facteurs relatifs \u00e0 la vie priv\u00e9e, parcours de consentement, proc\u00e9dures de notification des atteintes et nomination d\u2019un responsable de la protection des renseignements personnels. Pour les clients qu\u00e9b\u00e9cois, nous int\u00e9grons la <strong>conformit\u00e9 \u00e0 la Loi 25<\/strong> au d\u00e9ploiement du SMSI sans frais suppl\u00e9mentaires; la plupart de la documentation se rattache directement aux contr\u00f4les de l\u2019Annexe A A.5.34 (Vie priv\u00e9e et Renseignements personnels identifiables) et A.5.33 (Protection des registres).<\/p> <\/article> <article class=\"nd-faq-item\"> <h3 class=\"nd-faq-q\">Quel organisme de certification devrions-nous utiliser\u202f?<\/h3> <p class=\"nd-faq-a\">Nous ne sommes <strong>pas un organisme de certification<\/strong> \u2014 par conception, les int\u00e9grateurs ne peuvent pas aussi certifier. Nous vous pr\u00e9parons aux audits des \u00e9tapes 1 et 2 et recommandons trois organismes de certification accr\u00e9dit\u00e9s qui ont bien fonctionn\u00e9 pour nos clients canadiens\u202f: <strong>Schellman<\/strong>, <strong>BSI<\/strong> et des organismes de certification canadiens accr\u00e9dit\u00e9s par l\u2019ISED. Le choix final vous appartient; nous vous aidons \u00e0 \u00e9valuer l\u2019ad\u00e9quation et les prix.<\/p> <\/article> <article class=\"nd-faq-item\"> <h3 class=\"nd-faq-q\">Qu\u2019est-ce qu\u2019un SMSI\u202f?<\/h3> <p class=\"nd-faq-a\">Un <strong>syst\u00e8me de gestion de la s\u00e9curit\u00e9 de l\u2019information (SMSI)<\/strong> est l\u2019ensemble document\u00e9 de politiques, proc\u00e9dures, contr\u00f4les et processus qu\u2019une organisation utilise pour prot\u00e9ger la confidentialit\u00e9, l\u2019int\u00e9grit\u00e9 et la disponibilit\u00e9 de ses actifs informationnels. ISO 27001 est la norme internationale qui d\u00e9finit les exigences d\u2019un SMSI certifiable.<\/p> <\/article> <article class=\"nd-faq-item\"> <h3 class=\"nd-faq-q\">Qu\u2019est-ce que la d\u00e9claration d\u2019applicabilit\u00e9 (SoA)\u202f?<\/h3> <p class=\"nd-faq-a\">La <strong>d\u00e9claration d\u2019applicabilit\u00e9<\/strong> est un document ISO 27001 obligatoire qui \u00e9num\u00e8re les 93 contr\u00f4les de l\u2019Annexe A, indique lesquels s\u2019appliquent \u00e0 votre organisation et justifie toute exclusion. C\u2019est le document le plus examin\u00e9 lors de l\u2019audit de certification de l\u2019\u00e9tape 2. Notre mod\u00e8le de SoA a \u00e9t\u00e9 utilis\u00e9 avec succ\u00e8s dans 31 audits.<\/p> <\/article> <article class=\"nd-faq-item\"> <h3 class=\"nd-faq-q\">Travaillez-vous \u00e0 l\u2019ext\u00e9rieur du Canada\u202f?<\/h3> <p class=\"nd-faq-a\">Oui. Nous r\u00e9alisons des mandats de mise en \u0153uvre ISO 27001 depuis nos bureaux de Montr\u00e9al, Toronto, Miami et Rabat. Les clients canadiens constituent notre plus grand segment, suivis des PME nord-africaines qui desservent des clients europ\u00e9ens exigeant ISO 27001. Tous les mandats sont livr\u00e9s en anglais, en fran\u00e7ais ou en arabe.<\/p> <\/article> <\/div> <\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-000229a e-con-full nd-sec-related e-flex e-con e-parent\" data-id=\"000229a\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t<div class=\"elementor-element elementor-element-cd7732e e-con-boxed e-flex e-con e-child\" data-id=\"cd7732e\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-1d8108e elementor-widget elementor-widget-text-editor\" data-id=\"1d8108e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<div class=\"nd-related-inner\"> <div class=\"nd-related-label\">Services et ressources connexes<\/div> <div class=\"nd-related-grid\"> <a href=\"\/cybersecurity-grc\/\" class=\"nd-related-card\"> <b>Service<\/b> <h4>Cybers\u00e9curit\u00e9 et GRC<\/h4> <p>Notre pratique compl\u00e8te en s\u00e9curit\u00e9 \u2014 RSSI virtuel, gestion des risques, SOC 2, formation de sensibilisation.<\/p> <span>Explorer la s\u00e9curit\u00e9 <span class=\"arrow\">\u2192<\/span><\/span> <\/a> <a href=\"\/training\/\" class=\"nd-related-card\"> <b>Formation<\/b> <h4>Auditeur interne ISO 27001<\/h4> <p>Cohorte bilingue de deux semaines : clauses ISO 27001, annexe A, planification et rapport d\u2019audit.<\/p> <span>Voir le catalogue <span class=\"arrow\">\u2192<\/span><\/span> <\/a> <a href=\"\/case-studies\/\" class=\"nd-related-card\"> <b>\u00c9tude de cas<\/b> <h4>Meridian Bank \u00b7 Toronto<\/h4> <p>Certification ISO 27001:2022 compl\u00e8te en onze mois, z\u00e9ro non-conformit\u00e9 majeure.<\/p> <span>Lire l\u2019\u00e9tude de cas <span class=\"arrow\">\u2192<\/span><\/span> <\/a> <a href=\"\/about\/\" class=\"nd-related-card\"> <b>\u00c0 propos<\/b> <h4>Qui est Noordev?<\/h4> <p>Quatorze ans, quatre associ\u00e9s, des bureaux \u00e0 Montr\u00e9al, Toronto, Miami et Rabat.<\/p> <span>Rencontrer l\u2019\u00e9quipe <span class=\"arrow\">\u2192<\/span><\/span> <\/a> <\/div> <\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-50ccad3 e-con-full nd-sec-cta e-flex e-con e-parent\" data-id=\"50ccad3\" data-element_type=\"container\" data-e-type=\"container\" id=\"cta\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t<div class=\"elementor-element elementor-element-bc67964 e-con-boxed e-flex e-con e-child\" data-id=\"bc67964\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-3a29599 elementor-widget elementor-widget-text-editor\" data-id=\"3a29599\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<div class=\"nd-cta-inner\"> <div class=\"nd-cta-eyebrow\">\u25cf D\u00e9marrez votre mandat ISO 27001<\/div> <h2 class=\"nd-cta-title\">R\u00e9servez une <span class=\"nd-i\">conversation sur les \u00e9carts<\/span> gratuite de 45 minutes.<\/h2> <p class=\"nd-cta-body\"> Dites-nous ce qui motive l\u2019\u00e9ch\u00e9ancier \u2014 une exigence client, une directive du conseil, une transition \u00e0 partir d\u2019ISO 27001:2013 \u2014 et nous vous dirons, franchement, \u00e0 quoi devraient ressembler les trois prochains mois. Pas de pitch de vente, pas de mise en sc\u00e8ne de fausse d\u00e9couverte. <\/p> <div class=\"nd-cta-actions\"> <a class=\"nd-btn nd-btn--accent nd-btn--lg\" href=\"\/contact\/\">R\u00e9server l\u2019appel <span class=\"arrow\">\u2192<\/span><\/a> <a class=\"nd-btn nd-btn--ghost-light nd-btn--lg\" href=\"\/contact\/\">T\u00e9l\u00e9charger le guide de transition ISO 27001:2022 (PDF)<\/a> <\/div> <\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t<div class=\"elementor-element elementor-element-19bdf5c e-con-full nd-sec-footer e-flex e-con e-parent\" data-id=\"19bdf5c\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;background_background&quot;:&quot;classic&quot;}\">\n\t\t<div class=\"elementor-element elementor-element-e69a51b e-con-boxed e-flex e-con e-child\" data-id=\"e69a51b\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-435948e elementor-widget elementor-widget-text-editor\" data-id=\"435948e\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t\t\t\t\t\t<div class=\"nd-footer-inner\"> <div class=\"nd-footer-brand\"> <img decoding=\"async\" src=\"\/wp-content\/themes\/noordev-child\/assets\/img\/logo-noordev.png\" alt=\"Noordev Technologies\"> <p>Mise en \u0153uvre ISO 27001, cybers\u00e9curit\u00e9 GRC et conseil ERP Odoo pour les PME canadiennes et nord-africaines depuis 2012.<\/p> <\/div> <div> <h5>S\u00e9curit\u00e9<\/h5> <ul> <li><a href=\"\/cybersecurity-grc\/\">GRC et cybers\u00e9curit\u00e9<\/a><\/li> <li><a href=\"\/iso-27001-implementation\/\">Mise en \u0153uvre ISO 27001<\/a><\/li> <li><a href=\"\/contact\/\">SOC 2 Type II<\/a><\/li> <li><a href=\"\/contact\/\">Loi 25 du Qu\u00e9bec<\/a><\/li> <li><a href=\"\/contact\/\">RSSI \u00e0 temps partiel<\/a><\/li> <\/ul> <\/div> <div> <h5>Services<\/h5> <ul> <li><a href=\"\/services\/\">Tous les services<\/a><\/li> <li><a href=\"\/odoo\/\">ERP Odoo<\/a><\/li> <li><a href=\"\/training\/\">Formation<\/a><\/li> <li><a href=\"\/case-studies\/\">Nos r\u00e9alisations<\/a><\/li> <\/ul> <\/div> <div> <h5>Bureaux<\/h5> <ul> <li>Montr\u00e9al \u00b7 si\u00e8ge social<\/li> <li>Toronto<\/li> <li>Miami<\/li> <li>Rabat<\/li> <\/ul> <\/div> <div> <h5>Entreprise<\/h5> <ul> <li><a href=\"\/about\/\">\u00c0 propos de Noordev<\/a><\/li> <li><a href=\"\/privacy\">Politique de confidentialit\u00e9<\/a><\/li> <li><a href=\"\/privacy\">Avis Loi 25<\/a><\/li> <li><a href=\"\/contact\/\">Contact<\/a><\/li> <\/ul> <\/div> <\/div> <div class=\"nd-footer-meta\"> <span>\u00a9 Noordev Technologies Inc. \u00b7 2012\u20132026<\/span> <span>Entreprise canadienne \u00b7 Partenaire Or ISO 27001 depuis 2019 \u00b7 Partenaire Or Odoo<\/span> <\/div>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>\u25cf ISO 27001:2013 transitions due 31 October 2025 \u2014 book your 2022 upgrade gap callHome \/ Security \/ ISO 27001 Implementation \u25cf ISO 27001:2022 \u00b7 ISMS \u00b7 Certification \u00b7 Canada ISO 27001 implementation and certification, in eleven months End-to-end ISO 27001:2022 implementation for Canadian SMBs. We scope your ISMS, write 22 bilingual policies, roll out [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-650","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/dev.noordev.net\/fr\/wp-json\/wp\/v2\/pages\/650","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dev.noordev.net\/fr\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/dev.noordev.net\/fr\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/dev.noordev.net\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/dev.noordev.net\/fr\/wp-json\/wp\/v2\/comments?post=650"}],"version-history":[{"count":1,"href":"https:\/\/dev.noordev.net\/fr\/wp-json\/wp\/v2\/pages\/650\/revisions"}],"predecessor-version":[{"id":666,"href":"https:\/\/dev.noordev.net\/fr\/wp-json\/wp\/v2\/pages\/650\/revisions\/666"}],"wp:attachment":[{"href":"https:\/\/dev.noordev.net\/fr\/wp-json\/wp\/v2\/media?parent=650"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}