Certification ISO/IEC 27001

En cette ère de disruption et de transformation, le risque reste au centre des préoccupations de nombreuses organisations, d’autant plus que ces dernières réfléchissent à de nouvelles façons d’exploiter les données dans la prise de décision stratégique. La certification ISO 27001 est un excellent moyen pour renforcer leurs systèmes de gestion de la sécurité de l’information, garder une longueur d’avance et transformer les risques en opportunités pour améliorer la gestion et la protection de leurs données sensibles.

Cette norme internationale repose sur une approche d’atténuation des menaces pour vos technologies de l’information et de la communication et définit un cadre pour les autres exigences en matière de technologie de l’information. Lorsque vous suivez cette norme pour préserver la confidentialité, l’intégrité et la disponibilité de vos données, vous donnez à vos clients, à votre personnel et aux autres parties prenantes l’assurance que non seulement votre programme de sécurité de l’information prévoit des contrôles de sécurité sur les personnes, les processus et la technologie, mais qu’il fait aussi partie intégrante de vos pratiques commerciales et de vos objectifs.

Renforcer votre système de gestion de la sécurité de l’information

Notre approche

Bien que la certification comporte de nombreux avantages, le processus pour l’obtenir peut s’avérer long et difficile à gérer. Mais cela n’a pas besoin d’être aussi complexe.

Nous avons élaboré une méthode novatrice qui vous permet de tirer le plus de valeur possible du processus de certification. Notre plateforme numérique et notre méthode simple vous apportent :

  • une source unique pour la collecte, l’analyse et la présentation des données
  • un plan centré sur les principaux objectifs et les risques associés
  • une transparence en temps réel, une coordination et une responsabilité concernant l’état d’avancement des mesures correctives
  • des opportunités d’échanges sur les corrections à apporter, l’amélioration continue et la performance, dans le cadre de la réalisation des objectifs d’ensemble

Les équipes multidisciplinaires de PwC Canada réunissent des expériences en matière de sécurité de l’information, de gestion des risques, de confiance numérique, de contrôles internes, d’évaluation et de réglementation. Nos services de certification vous mettent en contact avec des spécialistes des systèmes de gestion de la sécurité de l’information à la fine pointe d’un écosystème technologique qui évolue rapidement. 

Comment nous pouvons vous aider – Services de certification

Évaluation du niveau de préparation en matière de sécurité de l’information en vue de la certification par un organisme accrédité

Cette évaluation vous donne des indications sur les résultats probables d’un audit officiel de certification ISO/IEC 27001 de votre système. Elle vous éclaire sur votre degré de conformité à la norme et le niveau de maturité de votre système de gestion de la sécurité de l’information.

Certification ISO/IEC 27001

Nous offrons des services d’évaluation conformes à la norme ISO/IEC 17021-1 relative au système de gestion, pour accompagner votre organisation dans son processus de certification ISO/IEC 27001.

Comment nous pouvons vous aider – Services-conseils liés aux systèmes de management (pour les clients qui n’ont pas été certifiés par PwC)

Des services d’audit interne à valeur ajoutée

Des audits internes permettant de déceler les points de non-conformité à votre cadre de gestion de la sécurité de l’information et tout manquement aux exigences juridiques et réglementaires et (ou) aux obligations contractuelles sont essentiels à la réussite d’un plan de gestion de la sécurité de l’information. Nous offrons des services complets d’audit interne à valeur ajoutée, qui consistent à identifier tout problème du système de gestion et à formuler des recommandations d’amélioration.

Analyse des écarts, évaluation des risques, conception des processus et documentation

Notre équipe de spécialistes de la gouvernance, des risques et des contrôles de la sécurité de l’information peut vous fournir des renseignements, des conseils et un soutien pratique pour la conception et la mise en œuvre de votre système de gestion conforme à la norme ISO / CEI 27001. Nous mettons à profit notre expertise approfondie en sécurité de l’information combinée à des connaissances sectorielles et réglementaires pour aider votre organisation à intégrer un système de gestion de la sécurité de l’information évolutif et stratégiquement harmonisé.

Services connexes

  • ISO 9001 – Systèmes de management de la qualité
  • ISO 14001 – Systèmes de management environnemental
  • ISO 45001 – Systèmes de management de la santé et de la sécurité au travail
  • ISO/IEC 20000-1 Technologies de l’information – Gestion des services
  • ISO/IEC 42001 Technologies de l’information – Systèmes de gestion fondés sur l’intelligence artificielle
  • ISO 14064-3 Gaz à effet de serre 
  • Programme de reconnaissance des certifications forestières (PEFCMC) – chaîne de traçabilité
  • Sustainable Forestry Initiative® (SFI®) – chaîne de traçabilité, aménagement forestier et approvisionnement en fibre
  • American Tree Farm System® (ATFS®) Forest Management
  • Forest Stewardship Council® (FSC®) – chaîne de traçabilité et bois contrôlé

Nous vous aiderons à tirer plus d’avantages de vos systèmes de certification ISO et autres systèmes de management

Passez à PwC pour vos services de certification

Suivre PwC Canada

Contactez-nous

Peter Koch

Peter Koch

Associé, Services liés au risque, leader national, Certification de système, PwC Canada

Tél. : +1 416 863-1133

Steven Raduy

Steven Raduy

Directeur général, leader, Systèmes de management et services de certification, PwC Canada

Tél. : +1 403 606-0245

Kartik  Kannan

Kartik Kannan

Associé, Services liés au risque, Cybersécurité et Confiance IA, PwC Canada

Tél. : +1 604 808-3580

Kevin Siong

Kevin Siong

Directeur principal, Services liés au risque, Sécurité de l’information et systèmes de management de l’IA, PwC Canada

Tél. : +1 604-806-7780

Travis Ducs

Travis Ducs

Associé, Rapports sur la durabilité et Certification, PwC Canada

Tél. : +1 403 509-7500

Horatiu Muresan

Horatiu Muresan

Directeur principal, Durabilité et changements climatiques, PwC Canada

Tél. : +1 780 441-6700

Masquer