Blog

Ce que vérifient les auditeurs, et comment être prêt.

Des guides sur les référentiels, les audits qui vont avec, et la mission elle-même. Écrits pour ceux qui doivent réussir, pas pour ceux qui vendent.

Flux RSS
5 min de lecture

ISO/IEC 42001, expliquée à ceux qui doivent la passer

La première norme certifiable pour gérer l'IA. Ce qu'elle demande, comment elle s'articule avec ISO 27001 et l'AI Act, et ce qu'un audit vérifie vraiment.

GuideISO 42001AILire
5 min de lecture

DORA : ce que les entités financières et leurs fournisseurs TIC doivent démontrer

Le Digital Operational Resilience Act s'applique depuis janvier 2025. Ses cinq piliers, qui il concerne, et les preuves qu'un auditeur demande sous chacun.

GuideDORAEUFinancial servicesLire
5 min de lecture

SOC 2 Type I ou Type II : quel rapport obtenir en premier

Les deux types de rapport testent des choses différentes sur des périodes différentes. Quand un Type I est le bon premier pas, quand c'est de l'argent perdu, et comment fonctionne la période d'observation.

GuideSOC 2USLire
5 min de lecture

ISO 27001:2022 : ce qui a changé, et ce que les auditeurs vérifient désormais

L'édition 2022 a réorganisé l'annexe A en quatre thèmes et 93 mesures et en a ajouté onze nouvelles. La période de transition est terminée ; voici ce qu'un audit d'aujourd'hui attend.

GuideISO 27001Lire
5 min de lecture

Quand le RGPD exige une AIPD, et comment en faire une qui tienne

L'article 35 rend l'analyse d'impact relative à la protection des données obligatoire en cas de risque élevé. Les neuf critères des autorités, la structure d'une analyse solide, et ce qu'un audit vérifie.

GuideGDPREUPrivacyLire
5 min de lecture

La checklist de préparation à l'audit en 90 jours

Ce qu'il faut faire dans les trois mois qui précèdent un audit ISO ou SOC 2, semaine par semaine, pour que la première liste de demandes de l'auditeur trouve sa réponse avant d'arriver.

GuideISO 27001SOC 2ChecklistLire
5 min de lecture

Comment fonctionne une mission d'audit sous séquestre

Pourquoi nous mettons de l'argent au milieu de chaque mission Auditly, ce qu'est un jalon, et ce qui se passe quand les deux parties ne sont pas d'accord.

ProductEscrowContractsLire
5 min de lecture

Étape 1, étape 2, surveillance, renouvellement : le cycle d'audit ISO

Un certificat ISO n'est pas un audit mais un cycle de trois ans d'audits. Ce que chaque étape vérifie, comment les non-conformités sont classées, et comment garder un certificat plutôt que seulement en obtenir un.

GuideISO 27001ISO 42001Lire
5 min de lecture

NIS2, DORA ou Cyber Resilience Act : lequel vous concerne

Trois lois européennes sur le cyber, au vocabulaire commun et aux champs d'application différents. Comment savoir laquelle s'applique à votre organisation, et où elles se cumulent.

GuideNIS2DORACyber Resilience ActEULire
4 min de lecture

Ce qu'un auditeur va demander, et pourquoi

Les demandes de preuves qui arrivent la première semaine de la plupart des missions, ce que chacune teste vraiment, et comment les avoir prêtes.

Guideaudit-preparationevidenceLire
4 min de lecture

ISO 27001 ou SOC 2 : que veut vraiment votre acheteur ?

Les deux référentiels répondent à des questions différentes et se vérifient différemment. Voici comment savoir lequel vos clients demandent.

GuideISO 27001SOC 2Lire
4 min de lecture

NIS2 : comment savoir si vous êtes concerné

La directive s'applique par secteur et par taille d'entreprise, et elle atteint des fournisseurs qui ne l'ont jamais lue. Une façon pratique de déterminer si elle s'applique à vous.

GuideNIS2EULire
4 min de lecture

Pourquoi votre consultant ne peut pas vous certifier

Les règles d'indépendance décident qui a le droit de signer votre certificat. Les connaître avant d'acheter vous épargne une mission.

Guideindependenceiso-17021Lire
2 min de lecture

Auditly se présente

Pourquoi nous construisons une place de marché qui met en relation les entreprises et des auditeurs qualifiés.

AnnouncementProductLire
4 min de lecture

Comment choisir un auditeur

Un cadre pratique pour évaluer et sélectionner un auditeur pour votre prochaine mission de conformité.

GuidecomplianceLire