L'obligation de notification sous 24 heures du CRA s'applique depuis le 11 septembre 2026. Vérifier si elle vous concerne

Jours d'audit selon l'ISO/IEC 27006-1:2024, tarifs lus le 24 septembre 2026

ISO 27001 pour une entreprise de 10 personnes

Cela se fait à cette taille. La norme demande la même chose à 10 personnes qu'à une entreprise plus grande ; l'audit est plus court.

Réponse courte
Oui

Jusqu'à 10 personnes, c'est la plus petite tranche du tableau des durées d'audit : 5 jours d'audit pour les étapes 1 et 2, de 6 000 € à 10 000 € aux tarifs journaliers lus le 24 septembre 2026.

Pour qui
Une entreprise de 10 personnes au plus à qui un client, un appel d'offres ou un investisseur demande un certificat.
Que faire
Rédigez le périmètre, le registre des risques et la déclaration d'applicabilité, tenez un audit interne et une revue de direction, puis demandez des devis à des organismes accrédités.
  • 5

    Jours d'audit, étapes 1 et 2

  • 6 000 € à 10 000 €

    L'audit initial, HT

  • 93

    Mesures de l'annexe A, chacune appliquée ou exclue avec une justification

  • 249 €

    StandardOS par mois, quel que soit l'effectif

La première année à 10 personnes

Chaque poste, qui est payé et d'où vient le chiffre. Les honoraires d'audit sont un calcul sur le tableau ; le reste a été lu dans les sources citées.

PosteEUR, HT
L'audit de certification Un organisme de certification accréditéCalculé ici6 000 € à 10 000 €
Le temps de vos équipes 300 à 600 heuresVotre entrepriseheydata, Eurostat, lu le 24 septembre 202610 500 € à 20 900 €
Un exemplaire de l'ISO/IEC 27001 Un organisme national de normalisationAustrian Standards, DIN Media, lu le 24 septembre 2026138 € à 166 €
StandardOS pour un an StandardOSCalculé ici2 988 €
Un test d'intrusion, si l'auditeur en demande un Un prestataire de testsSectricity, lu le 24 septembre 2026facultatif, hors total2 500 € à 3 500 €
Un responsable de mise en œuvre formé, si vous en voulez un Un organisme de formationCyber Academy, lu le 24 septembre 2026facultatif, hors total2 800 € à 3 200 €
Première année, sans les postes facultatifs19 600 € à 34 100 €
Chaque année suivante du cycle : l'audit de surveillance et StandardOS5 000 € à 6 300 €

StandardOS est un logiciel. Il ne certifie pas ; un organisme de certification accrédité le fait, et vous le payez directement.

Ce que la norme demande à 10 personnes

Les mêmes enregistrements qu'à toute taille. Chacun peut être rédigé gratuitement sur ce site :

Questions

Existe-t-il une taille minimale pour l'ISO 27001 ?
Non. La norme n'en fixe aucune, et le tableau des durées d'audit que suivent les organismes de certification commence par une tranche jusqu'à 10 personnes.
Faut-il un responsable sécurité à plein temps ?
Non. L'article 5.3 demande à la direction d'attribuer les responsabilités et autorités en matière de sécurité de l'information ; il ne demande pas de poste à plein temps.
Que se passe-t-il après le premier audit ?
Un audit de surveillance plus court chaque année suivante du cycle, de 2 000 € à 3 300 € chacun aux mêmes tarifs journaliers, puis la recertification.

Commencez par le périmètre et la déclaration d'applicabilité

Sans carte pour commencer · résiliable à tout moment dans l'app

Cette page en:EnglishDeutschNederlandsEspañolDansk