Jours d'audit selon l'ISO/IEC 27006-1:2024, tarifs lus le 24 septembre 2026
ISO 27001 pour une entreprise de 10 personnes
Cela se fait à cette taille. La norme demande la même chose à 10 personnes qu'à une entreprise plus grande ; l'audit est plus court.
- Réponse courte
- Oui
Jusqu'à 10 personnes, c'est la plus petite tranche du tableau des durées d'audit : 5 jours d'audit pour les étapes 1 et 2, de 6 000 € à 10 000 € aux tarifs journaliers lus le 24 septembre 2026.
- Pour qui
- Une entreprise de 10 personnes au plus à qui un client, un appel d'offres ou un investisseur demande un certificat.
- Que faire
- Rédigez le périmètre, le registre des risques et la déclaration d'applicabilité, tenez un audit interne et une revue de direction, puis demandez des devis à des organismes accrédités.
5
Jours d'audit, étapes 1 et 2
6 000 € à 10 000 €
L'audit initial, HT
93
Mesures de l'annexe A, chacune appliquée ou exclue avec une justification
249 €
StandardOS par mois, quel que soit l'effectif
La première année à 10 personnes
Chaque poste, qui est payé et d'où vient le chiffre. Les honoraires d'audit sont un calcul sur le tableau ; le reste a été lu dans les sources citées.
| Poste | Payé à | EUR, HT | D'où vient le chiffre |
|---|---|---|---|
| L'audit de certification Un organisme de certification accréditéCalculé ici | Un organisme de certification accrédité | 6 000 € à 10 000 € | Calculé ici |
| Le temps de vos équipes 300 à 600 heuresVotre entrepriseheydata, Eurostat, lu le 24 septembre 2026 | Votre entreprise | 10 500 € à 20 900 € | heydata, Eurostat, lu le 24 septembre 2026 |
| Un exemplaire de l'ISO/IEC 27001 Un organisme national de normalisationAustrian Standards, DIN Media, lu le 24 septembre 2026 | Un organisme national de normalisation | 138 € à 166 € | Austrian Standards, DIN Media, lu le 24 septembre 2026 |
| StandardOS pour un an StandardOSCalculé ici | StandardOS | 2 988 € | Calculé ici |
| Un test d'intrusion, si l'auditeur en demande un Un prestataire de testsSectricity, lu le 24 septembre 2026facultatif, hors total | Un prestataire de tests | 2 500 € à 3 500 € | Sectricity, lu le 24 septembre 2026 |
| Un responsable de mise en œuvre formé, si vous en voulez un Un organisme de formationCyber Academy, lu le 24 septembre 2026facultatif, hors total | Un organisme de formation | 2 800 € à 3 200 € | Cyber Academy, lu le 24 septembre 2026 |
| Première année, sans les postes facultatifs | 19 600 € à 34 100 € | ||
| Chaque année suivante du cycle : l'audit de surveillance et StandardOS | 5 000 € à 6 300 € |
StandardOS est un logiciel. Il ne certifie pas ; un organisme de certification accrédité le fait, et vous le payez directement.
Ce que la norme demande à 10 personnes
Les mêmes enregistrements qu'à toute taille. Chacun peut être rédigé gratuitement sur ce site :
- 4.3Le périmètre
- 5.2La politique de sécurité de l'information
- 6.1.2Le registre des risques et le plan de traitement
- 9.2Le programme d'audit interne
- 9.3Le compte rendu de la revue de direction
Questions
- Existe-t-il une taille minimale pour l'ISO 27001 ?
- Non. La norme n'en fixe aucune, et le tableau des durées d'audit que suivent les organismes de certification commence par une tranche jusqu'à 10 personnes.
- Faut-il un responsable sécurité à plein temps ?
- Non. L'article 5.3 demande à la direction d'attribuer les responsabilités et autorités en matière de sécurité de l'information ; il ne demande pas de poste à plein temps.
- Que se passe-t-il après le premier audit ?
- Un audit de surveillance plus court chaque année suivante du cycle, de 2 000 € à 3 300 € chacun aux mêmes tarifs journaliers, puis la recertification.
Commencez par le périmètre et la déclaration d'applicabilité
Sans carte pour commencer · résiliable à tout moment dans l'app