Certifications ISO et évaluations indépendantes

Brand Compliance est un organisme de certification indépendant spécialisé dans la certification de systèmes de management, la cybersécurité, la sécurité de l’information, la protection de la vie privée et les évaluations indépendantes.

Nous aidons les organismes à démontrer que leurs systèmes de management, leurs processus et leurs mesures satisfont aux exigences de normes ou de référentiels reconnus. Selon la norme, le référentiel et le périmètre concernés, la prestation peut prendre la forme d’une certification, d’une vérification ou d’un rapport d’assurance.

Découvrez les possibilités ci-dessous et choisissez la certification ou l’évaluation qui correspond aux activités, aux risques et aux objectifs de votre organisme.

Quelle certification ou évaluation correspond à votre organisme ?

Lors d’un audit de certification, un organisme de certification évalue si un système de management satisfait aux exigences d’une norme. Une vérification consiste à évaluer des informations ou des mesures mises en œuvre au regard de critères de vérification définis. Dans le cadre d’une mission d’assurance, un auditeur indépendant examine des informations, des processus ou des mesures de maîtrise déterminés et consigne le résultat dans un rapport d’assurance.

Sécurité de l’information

Cybersécurité et NIS2

Faites vérifier de manière indépendante les mesures de cybersécurité mises en œuvre selon le CyberFundamentals Framework.

Protection de la vie privée

Autres systèmes de management

Assurance


ISAE 3000

ISAE 3402

SOC 2

Sécurité de l’information

La sécurité de l’information ne concerne pas uniquement les mesures techniques. Elle nécessite également une répartition claire des responsabilités, une approche fondée sur les risques et une amélioration continue.

Certification ISO 27001

Faites certifier votre système de management de la sécurité de l’information selon la norme ISO 27001.

En savoir plus sur la certification ISO 27001

Certification ISO 27799

Faites évaluer les mesures de sécurité appliquées aux informations de santé dans le cadre d’un système de management fondé sur l’ISO 27001.

En savoir plus sur la certification ISO 27799

Certification ISO 27017 et ISO 27018

Faites évaluer les mesures relatives à la sécurité de l’information et à la protection des données à caractère personnel dans les services cloud.

En savoir plus sur les certifications ISO 27017 et ISO 27018

Cybersécurité et NIS2

Le CyberFundamentals Framework, également appelé CyFun®, aide les organismes à mettre en œuvre des mesures de cybersécurité adaptées à leur niveau de risque. Brand Compliance réalise des vérifications et des certifications CyFun® indépendantes.

CyFun®

Faites vérifier ou certifier la mise en œuvre des mesures du CyberFundamentals Framework au sein de votre organisme.

En savoir plus sur CyFun®

Protection de la vie privée

La protection de la vie privée nécessite une approche structurée des responsabilités, des risques et du traitement des données à caractère personnel.

Certification ISO 27701

Faites certifier votre système de management de la protection de la vie privée selon l’ISO 27701.

En savoir plus sur la certification ISO 27701

Continuité d’activité et gestion des actifs informatiques

Certification ISO 22301

Faites certifier votre système de management de la continuité d’activité et démontrez que votre organisme est préparé à faire face aux perturbations.

En savoir plus sur la certification ISO 22301

Certification ISO 19770-1

Faites certifier votre système de management des actifs informatiques et maîtrisez les actifs informatiques tout au long de leur cycle de vie.

En savoir plus sur la certification ISO 19770-1

Qualité et environnement

Certification ISO 9001

Faites certifier votre système de management de la qualité et démontrez que votre organisme maîtrise ses processus et travaille à l’amélioration continue.

En savoir plus sur la certification ISO 9001

Certification ISO 14001

Faites certifier votre système de management environnemental et démontrez que votre organisme gère ses aspects environnementaux de manière structurée.

En savoir plus sur la certification ISO 14001

Rapports d’assurance

Un rapport d’assurance apporte aux clients, aux partenaires et aux autres parties intéressées une assurance indépendante concernant des processus, des informations ou des mesures de maîtrise déterminés.

ISAE 3000

Obtenez une assurance indépendante concernant des informations ou des processus non financiers.

ISAE 3402

Faites évaluer les mesures de maîtrise d’un organisme de services qui sont pertinentes pour l’information financière de ses clients.

SOC 2

Faites évaluer les mesures de maîtrise d’un prestataire de services selon les Trust Services Criteria de l’AICPA.

Les rapports d’assurance ne sont pas des certifications ISO. La nature, le niveau d’assurance et le contenu du rapport dépendent de la mission et des critères d’évaluation applicables.

Pouvez-vous combiner plusieurs certifications ?

Plusieurs certifications peuvent être combinées lorsque les systèmes de management, les processus et les périmètres présentent des éléments communs. Une combinaison peut notamment être pertinente pour :

  • l’ISO 27001 et l’ISO 27701 ;
  • l’ISO 27001, l’ISO 27017 et l’ISO 27018 ;
  • l’ISO 9001 et l’ISO 14001 ;
  • l’ISO 27001 et l’ISO 22301.

Une approche combinée peut limiter les doublons dans la préparation et permettre d’évaluer plusieurs systèmes de management au cours d’un même processus d’audit. Brand Compliance détermine lors de l’examen de la demande si les audits peuvent être combinés et quelles conséquences cela a sur la durée d’audit.

Comment choisir la certification adaptée ?

La certification la plus adaptée dépend notamment :

  • des activités de votre organisme ;
  • des exigences de vos clients et partenaires ;
  • des obligations légales ou réglementaires applicables ;
  • des risques que votre organisme souhaite maîtriser ;
  • des marchés ou appels d’offres auxquels vous souhaitez accéder ;
  • des systèmes de management ou mesures déjà mis en œuvre ;
  • du périmètre que vous souhaitez faire certifier ou évaluer.

Vous ne savez pas encore quelle norme ou quel référentiel correspond à votre situation ? Planifiez un premier échange sans engagement. Jérémy vous renseignera sur les certifications ISO, tandis que Katherine pourra vous expliquer le processus de vérification ou de certification CyFun®.

Comment se déroule un processus de certification ?

Un processus de certification commence par une demande et par l’examen des informations relatives à votre organisme. Sur cette base, Brand Compliance détermine le périmètre, la méthode d’audit et la durée d’audit nécessaire.


1

Examen de la demande

Nous examinons les activités, les implantations, les effectifs, le périmètre souhaité et les autres informations nécessaires à la préparation de l’audit.


2

Audit initial d’étape 1

L’auditeur évalue la conception et les éléments documentés du système de management. Il détermine également si l’organisme est suffisamment préparé pour l’audit d’étape 2.


3

Audit initial d’étape 2

L’auditeur évalue la mise en œuvre et l’efficacité du système de management. Cela comprend notamment des entretiens, l’examen des informations documentées et la vérification de l’application des processus.


4

Décision de certification

Un responsable indépendant examine les résultats de l’audit et prend la décision de certification.


5

Audits de surveillance

Des audits de surveillance périodiques sont réalisés pendant le cycle de certification afin d’évaluer le maintien et l’amélioration du système de management.


6

Audit de recertification

Avant la fin du cycle de certification, un audit de recertification est réalisé afin de renouveler la certification.

Le processus applicable à une vérification CyFun® ou à une mission d’assurance diffère de ce processus de certification. Les étapes, les critères et le résultat attendu sont déterminés en fonction du référentiel et du type d’évaluation.

Certification sous accréditation

L’accréditation est la reconnaissance formelle de la compétence, de l’indépendance et de l’impartialité d’un organisme de certification pour des activités de certification déterminées.

Brand Compliance réalise différentes certifications et vérifications sous accréditation. L’accréditation applicable dépend de la norme, du référentiel, du pays et du périmètre concernés.

Toutes les prestations présentées sur cette page ne sont pas nécessairement réalisées sous accréditation. Vérifiez donc toujours le statut applicable à la certification ou à l’évaluation concernée.

Consulter nos accréditations

Commencez votre parcours de certification

Vous souhaitez savoir quelle certification ou évaluation correspond aux activités et aux objectifs de votre organisme ? Nos spécialistes francophones vous expliquent les possibilités, les étapes du processus et les informations nécessaires à l’établissement d’une offre.

Vous savez déjà quelle certification vous souhaitez demander ? Demandez directement une offre.

Planifiez un premier échange