Accompagnement dans la certification ISO
Évaluation de l’état de préparation à la certification
Évaluez le niveau actuel de conformité de votre organisation et identifiez les écarts avant l’audit de certification.
Analyse des écarts (Gap Analysis)
Comparez votre système de management existant aux exigences de la norme ISO et élaborez un plan d’actions priorisé pour atteindre la conformité.
Conception et mise en œuvre du système de management
Concevez et déployez un système de management robuste, adapté aux objectifs stratégiques, aux activités et aux exigences réglementaires de votre organisation.
Politiques, procédures et documentation
Créez ou optimisez l’ensemble de la documentation obligatoire, des politiques, procédures, registres, formulaires, enregistrements et informations documentées nécessaires à la certification.
Analyse des risques et gestion des opportunités
Identifiez, évaluez et traitez les risques et opportunités de votre organisation en utilisant des méthodologies internationalement reconnues telles que ISO 31000 et EBIOS RM, lorsque cela est applicable.
Sensibilisation et formation du personnel
Développez les compétences de vos équipes grâce à des actions de sensibilisation, des ateliers d’implémentation ainsi que des formations Auditeur Interne, Lead Auditor et Lead Implementer.
Programme d’audits internes
Planifiez et réalisez des audits internes complets afin de vérifier la conformité, l’efficacité du système de management et son amélioration continue.
Accompagnement à la revue de direction
Accompagnez la Direction dans la réalisation des revues de direction, l’évaluation des performances, le suivi des indicateurs (KPI) et la prise de décisions stratégiques.
Gestion des actions correctives
Aidez votre organisation à identifier les causes racines des non-conformités, à mettre en œuvre des actions correctives efficaces et à vérifier leur efficacité.
Audit blanc (pré-certification)
Réalisez une simulation complète de l’audit de certification afin de garantir un niveau de préparation optimal avant l’évaluation par l’organisme certificateur.
Assistance lors de l’audit de certification
Bénéficiez d’un accompagnement d’experts tout au long des audits de certification Étape 1 et Étape 2, ainsi que dans les échanges avec l’organisme certificateur.
Amélioration continue après la certification
Nous vous accompagnons après la certification pour les audits de surveillance, les audits de renouvellement, le suivi des performances et la mise en œuvre d’une démarche d’amélioration continue durable.
Les normes ISO implémentées et accompagnées
Nous accompagnons les organisations de toutes tailles dans la conception, l’implémentation, l’audit, la préparation à la certification et l’amélioration continue de leurs systèmes de management conformément aux normes internationales ISO.
Norme ISO |
Domaine |
Prestations |
|---|---|---|
| ISO 9001 | Système de Management de la Qualité (SMQ) | Conception, implémentation, audit et accompagnement à la certification afin d’améliorer la satisfaction client, l’efficacité opérationnelle et la performance globale de l’organisation. |
| ISO 14001 | Système de Management Environnemental (SME) | Mise en œuvre de systèmes de management environnemental permettant de réduire les impacts environnementaux, assurer la conformité réglementaire et soutenir une démarche de développement durable. |
| ISO/IEC 27001 | Système de Management de la Sécurité de l’Information (SMSI) | Implémentation complète d’un SMSI garantissant la confidentialité, l’intégrité et la disponibilité des informations tout en renforçant la résilience face aux cybermenaces. |
| ISO/IEC 27701 | Management des Informations de la Vie Privée (PIMS) | Extension de l’ISO/IEC 27001 intégrant la protection des données personnelles afin de répondre aux exigences du RGPD et des réglementations internationales relatives à la vie privée. |
| ISO/IEC 27017 | Sécurité des Services Cloud | Déploiement des bonnes pratiques de sécurité spécifiques aux fournisseurs et utilisateurs de services Cloud afin de renforcer la sécurité des infrastructures Cloud. |
| ISO/IEC 27018 | Protection des Données Personnelles dans le Cloud | Mise en œuvre des contrôles destinés à protéger les données à caractère personnel (PII) hébergées dans les environnements Cloud publics. |
| ISO/IEC 20000-1 | Management des Services Informatiques (ITSM) | Conception et implémentation d’un système de management des services informatiques visant à améliorer la qualité des services IT, la satisfaction des utilisateurs et la performance des processus. |
| ISO/IEC 42001 | Management de l’Intelligence Artificielle (AIMS) | Accompagnement dans la gouvernance des systèmes d’intelligence artificielle afin de garantir un développement responsable, éthique, transparent, sécurisé et conforme aux exigences réglementaires. |
| ISO 22301 | Management de la Continuité d’Activité (SMCA) | Mise en œuvre d’un système garantissant la continuité des activités critiques, la gestion des crises, la résilience organisationnelle et la reprise après sinistre. |
| ISO 13485 | Management de la Qualité des Dispositifs Médicaux | Implémentation de systèmes qualité destinés aux fabricants, distributeurs et acteurs du secteur des dispositifs médicaux afin d’assurer la conformité réglementaire et la sécurité des patients. |
| ISO 22000 | Management de la Sécurité des Denrées Alimentaires | Déploiement de systèmes de management couvrant l’ensemble de la chaîne alimentaire afin de garantir la sécurité des denrées alimentaires et le respect des exigences réglementaires. |
| ISO 45001 | Management de la Santé et de la Sécurité au Travail (SST) | Conception et mise en œuvre de systèmes visant à prévenir les accidents du travail, réduire les risques professionnels et améliorer durablement la santé, la sécurité et le bien-être des collaborateurs. |
| ISO 50001 | Management de l’Énergie | Accompagnement des organisations dans l’amélioration de leur performance énergétique, la réduction de leurs coûts énergétiques et la maîtrise durable de leur consommation. |
| ISO 26000 | Responsabilité Sociétale des Organisations (RSO) | Intégration des principes de responsabilité sociétale dans la gouvernance, les pratiques commerciales, les ressources humaines, la protection de l’environnement et les relations avec les parties prenantes. |
| ISO 37001 | Système de Management Anti-Corruption (SMAC) | Conception et implémentation de systèmes destinés à prévenir, détecter et traiter les risques de corruption tout en renforçant la gouvernance, l’éthique et la conformité. |
| ISO 14064-1 | Quantification et Déclaration des Émissions de Gaz à Effet de Serre | Accompagnement pour le calcul de l’empreinte carbone organisationnelle, la quantification des émissions de GES et la préparation des déclarations climat. |
| ISO 14064-2 | Validation des Projets de Réduction des Émissions | Validation des projets de réduction ou de suppression des émissions de gaz à effet de serre et des bénéfices environnementaux associés. |
| ISO 14064-3 | Vérification des Déclarations GES | Vérification indépendante des inventaires GES, des déclarations climat, des rapports ESG et des informations relatives à l’empreinte carbone. |
Service complémentaire |
Description |
|---|---|
| Systèmes de Management Intégrés (IMS) | Conception et mise en œuvre de systèmes de management intégrés combinant plusieurs normes ISO afin d’optimiser les ressources, simplifier la gouvernance, harmoniser les processus et améliorer durablement les performances de l’organisation. |
| Gouvernance • Risques • Conformité (GRC) | Déploiement de dispositifs de Gouvernance, Gestion des Risques et Conformité (GRC) intégrant les exigences des normes ISO, les obligations réglementaires, les exigences contractuelles et les enjeux métiers. |
| Analyse des risques | Réalisation d’analyses de risques selon les méthodologies internationales reconnues : ISO 31000, ISO/IEC 27005, EBIOS RM, FAIR et NIST Risk Framework, afin d’identifier, évaluer, traiter et surveiller les risques organisationnels. |
| Audits | Réalisation d’audits internes, audits fournisseurs, audits de seconde partie, audits de préparation à la certification et audits de conformité réglementaire, conformément aux lignes directrices de la norme ISO 19011. |
| Accompagnement à la certification | Accompagnement complet tout au long du projet de certification : diagnostic initial (Gap Analysis), définition du périmètre, analyse des risques, développement documentaire, mise en œuvre opérationnelle, sensibilisation et formation, audits internes, revue de direction, actions correctives, audit blanc, accompagnement lors des audits de certification (Étape 1 et Étape 2), audits de surveillance, audits de renouvellement et amélioration continue. |
Détail des prestations d’accompagnement à la certification
Étape |
Description |
|---|---|
| Diagnostic initial (Gap Analysis) | Évaluation du niveau de conformité actuel et identification des écarts par rapport aux exigences de la norme ISO visée. |
| Définition du périmètre | Détermination du champ d’application du système de management, des activités, sites, processus et parties intéressées concernés. |
| Analyse des risques | Identification, évaluation et traitement des risques et opportunités conformément aux exigences normatives. |
| Développement documentaire | Élaboration des politiques, procédures, processus, registres, formulaires et informations documentées nécessaires à la certification. |
| Mise en œuvre opérationnelle | Déploiement du système de management au sein de l’organisation et accompagnement des équipes. |
| Sensibilisation et formation | Formation des collaborateurs, responsables de processus, auditeurs internes, Lead Implementers et Lead Auditors. |
| Audits internes | Vérification de la conformité, de l’efficacité et de la performance du système de management avant certification. |
| Revue de Direction | Préparation et animation de la revue de direction conformément aux exigences de la norme ISO applicable. |
| Actions correctives | Analyse des causes racines, mise en œuvre et suivi des actions correctives et des plans d’amélioration. |
| Audit blanc (Pré-certification) | Simulation complète de l’audit de certification afin de valider le niveau de préparation de l’organisation. |
| Audit de certification (Étapes 1 & 2) | Assistance et accompagnement durant les audits réalisés par l’organisme certificateur. |
| Audits de surveillance | Suivi annuel du système de management afin de maintenir la conformité et préparer les audits de surveillance. |
| Audits de renouvellement | Accompagnement lors du renouvellement de la certification à l’issue du cycle de certification. |
| Amélioration continue | Mise en œuvre d’une démarche d’amélioration continue basée sur les indicateurs de performance, les audits, les risques et les retours d’expérience. |