[{"data":1,"prerenderedAt":10},["ShallowReactive",2],{"article:fr:comment-verifier-qu-un-certificat-iso-9001-est-authentique-ce-qu-un-certificat-doit-montrer-trois-verifications-en-dix-minutes-et-les-27-registres-d-accreditation":3},{"locale":4,"slug":5,"title":6,"description":7,"published":8,"body":9},"fr","comment-verifier-qu-un-certificat-iso-9001-est-authentique-ce-qu-un-certificat-doit-montrer-trois-verifications-en-dix-minutes-et-les-27-registres-d-accreditation","Comment vérifier qu'un certificat ISO 9001 est authentique : ce qu'un certificat doit montrer, trois vérifications en dix minutes, et les 27 registres d'accréditation","L'ISO ne certifie pas les entreprises et n'en tient aucun registre : un certificat ne vaut donc que par l'organisme qui l'a délivré et par l'accréditation derrière cet organisme. Ce que l'ISO\u002FIEC 17021-1 fait figurer sur un certificat, les trois vérifications (le certificateur est accrédité pour l'ISO 9001, le certificat est en cours de validité, le périmètre couvre ce que vous achetez), les 27 registres nationaux d'accréditation avec leurs liens, pourquoi un certificateur d'un autre État de l'UE vaut celui du vôtre, et pourquoi le certificat non accrédité bon marché coûte plus cher à la fin.","2026-09-12","\nUn fournisseur envoie un PDF avec un logo et les mots « certifié ISO 9001:2015 ». Que ce PDF signifie quelque chose dépend de deux choses qu'il dit ou ne dit pas : qui l'a délivré, et qui accrédite l'émetteur. L'ISO, l'Organisation internationale de normalisation, écrit la norme et ne certifie personne ; elle ne tient aucun registre des entreprises certifiées, et un certificat portant le logo de l'ISO est un signal d'alerte plutôt qu'une preuve. La certification est faite par des organismes de certification, des sociétés privées, et la seule chose qui sépare un organisme de certification d'une société qui vend des PDF est l'accréditation par l'organisme national d'accréditation d'un État membre de l'UE, dont le règlement (CE) n° 765\u002F2008 exige exactement un par État. Cet article est ce que montre un vrai certificat, les trois vérifications qui l'établissent, et les 27 registres contre lesquels vérifier.\n\n## Ce que montre un vrai certificat\n\nL'ISO\u002FIEC 17021-1, la norme à laquelle les organismes d'accréditation tiennent les organismes de certification, exige que le document de certification identifie le client et sa localisation, la norme et son édition, le périmètre de la certification, l'organisme de certification, les dates d'octroi et d'expiration, et une identification unique. Sur un certificat accrédité, la marque de l'organisme d'accréditation apparaît à côté de celle du certificateur, avec le numéro d'accréditation de celui-ci. Un certificat qui signifie quelque chose montre donc :\n\n1. Le nom de l'organisme certifié et les sites couverts.\n2. « ISO 9001:2015 », l'édition, pas « ISO 9001 » seul et jamais « ISO 9001:2008 », dont tous les certificats ont expiré en septembre 2018 à la fin de la transition.\n3. Un énoncé du périmètre en toutes lettres : ce que fait l'organisme et que le certificat couvre, par exemple « conception et support de logiciels de comptabilité », pas le nom de la société répété.\n4. Le nom de l'organisme de certification, et la marque de l'organisme d'accréditation avec un numéro d'accréditation.\n5. Les dates : une date de délivrance, une date d'expiration trois ans après la certification initiale, et souvent la date du cycle en cours ; la certification est un cycle de trois ans avec un audit de surveillance chaque année entre les deux.\n6. Un numéro de certificat que le certificateur peut retrouver.\n\nUn certificat sans périmètre, sans marque d'accréditation ou sans édition n'est pas nécessairement faux, mais chacun de ces manques est une question à poser avant de s'y fier.\n\n## Trois vérifications en dix minutes\n\n**Le certificateur est accrédité, pour l'ISO 9001, par un organisme national d'accréditation.** Prenez le nom du certificateur et l'organisme d'accréditation nommé sur le certificat, allez sur le registre de cet organisme, lié dans le tableau ci-dessous, et cherchez le certificateur. Le registre dit si l'accréditation est en cours, suspendue ou retirée, et pour quelles normes : l'accréditation pour l'ISO 9001 est distincte de l'accréditation pour l'ISO 27001 ou l'ISO 14001, et un organisme accrédité pour l'une ne l'est pas de ce fait pour une autre. Un certificateur qui ne figure dans aucun registre national n'est pas accrédité, quoi qu'en dise son site web.\n\n**Le certificat est en cours de validité.** La plupart des certificateurs publient un annuaire des certificats qu'ils ont délivrés, consultable par nom de société ou numéro de certificat, et beaucoup les versent aussi dans IAF CertSearch, la base de données tenue par l'International Accreditation Forum, où un certificat peut être recherché tous certificateurs confondus. Un certificat que l'annuaire du certificateur lui-même ne montre pas, ou montre comme retiré ou suspendu, n'est pas un certificat sur lequel s'appuyer, et un certificat trois ans après sa date de délivrance sans recertification est caduc.\n\n**Le périmètre couvre ce que vous achetez.** L'énoncé du périmètre est la limite du certificat : une société certifiée pour « fourniture de services de support informatique » n'est pas certifiée pour le logiciel qu'elle développe aussi, et un certificat pour un site n'en couvre pas un autre. Lisez le périmètre contre le contrat.\n\nSi les trois vérifications passent, le certificat est authentique, valide et pertinent. Si le fournisseur ne peut pas nommer l'organisme d'accréditation, ne peut pas donner de numéro de certificat, ou explique que le certificateur est « reconnu internationalement » sans figurer dans aucun registre national, vous regardez un certificat non accrédité : identique à l'œil, environ 40 à 50 % moins cher à l'achat, et rejeté couramment par les acheteurs publics et les grandes entreprises, ce qui explique que le fournisseur qui en a acheté un en achète ensuite généralement un accrédité, au plein tarif, parce qu'un certificat non accrédité ne peut pas être transféré.\n\n## Les 27 registres\n\nUn organisme par État membre, par ordre alphabétique, d'après l'annuaire des membres de l'EA ; chacun publie le registre des certificateurs qu'il accrédite, avec le périmètre. Vérifié contre l'annuaire de l'EA le 11 août 2026.\n\n| Pays | Organisme d'accréditation | Registre |\n| --- | --- | --- |\n| Allemagne | DAkkS, Deutsche Akkreditierungsstelle | [dakks.de](https:\u002F\u002Fdakks.de) |\n| Autriche | AA, Akkreditierung Austria | [bmwet.gv.at\u002Fakkreditierung](https:\u002F\u002Fbmwet.gv.at\u002Fakkreditierung) |\n| Belgique | BELAC, Belgian Accreditation Council | [belac.fgov.be](https:\u002F\u002Fbelac.fgov.be) |\n| Bulgarie | BAS, Bulgarian Accreditation Service | [nab-bas.bg](https:\u002F\u002Fnab-bas.bg) |\n| Chypre | CYS-CYSAB, Cyprus Organization for the Promotion of Quality | [www.gov.cy\u002Fmeci-cysab\u002Fen\u002F](https:\u002F\u002Fwww.gov.cy\u002Fmeci-cysab\u002Fen\u002F) |\n| Croatie | HAA, Croatian Accreditation Agency | [akreditacija.hr](https:\u002F\u002Fakreditacija.hr) |\n| Danemark | DANAK, Den Danske Akkrediteringsfond | [english.danak.dk](https:\u002F\u002Fenglish.danak.dk) |\n| Espagne | ENAC, Entidad Nacional de Acreditación | [www.enac.es](https:\u002F\u002Fwww.enac.es) |\n| Estonie | EAK, Estonian Accreditation Centre | [eak.ee](https:\u002F\u002Feak.ee) |\n| Finlande | FINAS, Finnish Accreditation Service | [finas.fi](https:\u002F\u002Ffinas.fi) |\n| France | COFRAC, Comité français d'accréditation | [cofrac.fr](https:\u002F\u002Fcofrac.fr) |\n| Grèce | ESYD, Hellenic Accreditation System | [esyd.gr](https:\u002F\u002Fesyd.gr) |\n| Hongrie | NAH, National Accreditation Authority | [nah.gov.hu](https:\u002F\u002Fnah.gov.hu) |\n| Irlande | INAB, Irish National Accreditation Board | [inab.ie](https:\u002F\u002Finab.ie) |\n| Italie | ACCREDIA, Ente Italiano di Accreditamento | [accredia.it](https:\u002F\u002Faccredia.it) |\n| Lettonie | LATAK, Latvian National Accreditation Bureau | [latak.gov.lv](https:\u002F\u002Flatak.gov.lv) |\n| Lituanie | LA, Lithuanian Accreditation and Standardization Agency | [lasa.lrv.lt](https:\u002F\u002Flasa.lrv.lt) |\n| Luxembourg | OLAS, Office Luxembourgeois d'Accréditation et de Surveillance | [portail-qualite.public.lu](https:\u002F\u002Fportail-qualite.public.lu) |\n| Malte | NAB-Malta, National Accreditation Board | [nabmalta.org.mt](https:\u002F\u002Fnabmalta.org.mt) |\n| Pays-Bas | RvA, Raad voor Accreditatie | [rva.nl](https:\u002F\u002Frva.nl) |\n| Pologne | PCA, Polskie Centrum Akredytacji | [pca.gov.pl](https:\u002F\u002Fpca.gov.pl) |\n| Portugal | IPAC, Instituto Português de Acreditação | [www.ipac.pt](https:\u002F\u002Fwww.ipac.pt) |\n| Roumanie | RENAR, Romanian Accreditation Association | [renar.ro](https:\u002F\u002Frenar.ro) |\n| Slovaquie | SNAS, Slovak National Accreditation Service | [snas.sk](https:\u002F\u002Fsnas.sk) |\n| Slovénie | SA, Slovenian Accreditation | [slo-akreditacija.si](https:\u002F\u002Fslo-akreditacija.si) |\n| Suède | SWEDAC, Swedish Board for Accreditation and Conformity Assessment | [swedac.se](https:\u002F\u002Fswedac.se) |\n| Tchéquie | CAI, Czech Accreditation Institute | [cai.cz](https:\u002F\u002Fcai.cz) |\n\n## Vous n'avez pas besoin d'un certificateur dans votre propre pays\n\nUn certificat d'un organisme accrédité par n'importe quel signataire de l'accord multilatéral de la European co-operation for Accreditation est reconnu chez tous, de sorte qu'un certificateur accrédité par le DAkkS vaut en Espagne un certificateur accrédité par l'ENAC, et un acheteur qui demande « un certificat national » demande quelque chose dont il n'a pas besoin. Hors d'Europe, l'équivalent est l'arrangement multilatéral de l'IAF. La seule chose qui ne voyage pas est le périmètre : vérifiez-le dans le registre de l'État qui a accrédité le certificateur, pas de l'État où se trouve le fournisseur.\n\n## Ce que cela a à voir avec nous\n\nStandardOS ne délivre pas de certificats et ne le peut pas : l'ISO\u002FIEC 17021-1 exige que le certificateur soit indépendant de quiconque a aidé l'organisme à se préparer, et la même séparation est la raison pour laquelle cette page vous envoie vers un registre plutôt que vers un partenaire. Ce que nous construisons est le système de management qu'un certificateur audite, [pour l'ISO 9001 sous forme de registre de paragraphes](\u002Fiso-9001) et pour l'ISO 27001, et les enregistrements qu'il produit portent une empreinte que [n'importe qui peut vérifier sans nous](\u002Fverify). Les vérifications équivalentes pour un certificat ISO 27001, avec les mêmes registres, sont sur [la page des organismes de certification](\u002Fiso-27001\u002Fcertification-bodies) ; pourquoi un acheteur demande le certificat, pays par pays, est dans [le décompte des appels d'offres de l'UE citant l'ISO 9001](\u002Farticles\u002Fiso-9001-in-eu-public-tenders-by-country).\n\n## Sources\n\n- Règlement (CE) n° 765\u002F2008, article 4, un organisme national d'accréditation par État membre.\n- ISO\u002FIEC 17021-1:2015, les exigences pour les organismes certifiant des systèmes de management, pour le contenu des documents de certification, le cycle de trois ans et l'exigence d'indépendance, citée par numéro ; le texte est celui de l'ISO.\n- La European co-operation for Accreditation, annuaire des membres et signataires du MLA, lu le 11 août 2026.\n- IAF CertSearch, la base de données de certificats de l'International Accreditation Forum.\n\nCeci n'est pas un conseil en achats ni un avis juridique. Une entrée de registre lue aujourd'hui est le fait d'aujourd'hui ; relisez-la avant de signer.\n",1789383967709]