Que faut-il savoir sur « Audit pour certification (ISO 27001, ISO 20000, etc.) » ?
Extrait de Audit du système d’information
Si l’audit vise une certification formelle (par un organisme agréé) :
Le rapport final et la validation prennent la forme d’un rapport de certification (ou de surveillance), où les non-conformités majeures doivent être corrigées sous un délai imposé (parfois 3 mois) avant d’obtenir le certificat.
Le plan d’actions est donc contraint par les règles de l’organisme certificateur, qui reviendra éventuellement pour un audit de suivi afin de s’assurer de la fermeture des non-conformités.
Dans ce scénario, la validation dépend également de l’auditeur certificateur, qui peut exiger des preuves supplémentaires avant de délivrer la certification.
