Offre de lancement
USD 579 USD 97 Économisez USD 482
ISO/IEC 27001:2022

Votre SMSI documenté
en jours, pas en mois

L'ensemble documentaire complet exigé par la norme — politiques, procédures, matrices et registres — en modèles modifiables avec guide de rédaction.

USD 579 USD 97 Économisez USD 482
Téléchargement immédiat
Word et Excel modifiables
Les quatre langues incluses
Prêt à télécharger
ISO27001 · v1.0
31 documents du cadre du SMSI
8
Sections
4
Langues
5
Excel
Aperçu du contenu
Manuel du SMSI
Gouvernance et direction
DOCX
Matrice des risques et traitement
Gestion des risques
XLSX
Déclaration d'applicabilité
Gestion des risques
XLSX
Téléchargement depuis votre portail privé Voir l'index →
La réalité de la certification

La certification ne récompense pas l'intention. Elle récompense la preuve documentée.

Devant l'organisme de certification, on ne présente pas un plan : on présente un système de management qui existe déjà, avec des politiques approuvées, des risques évalués et une Déclaration d'applicabilité qui justifie chaque contrôle. Construire ce corpus documentaire de zéro est le travail qui consomme les premiers mois de tout projet ISO 27001 — et c'est exactement celui que ce toolkit vous livre déjà fait.

31

documents qui composent le cadre complet du SMSI, du manuel aux procédures opérationnelles.

93

contrôles de l'Annexe A traités un par un dans la Déclaration d'applicabilité, le premier document qu'examine l'auditeur.

4

langues incluses dans le même achat : espagnol, anglais, portugais et français.

Ce qui est inclus

Ce que contient le toolkit

Trente et un documents répartis en huit blocs thématiques, sous forme de modèles Word et Excel modifiables.

Gouvernance et direction du SMSI

9 documents

Manuel du SMSI, politique générale, maîtrise documentaire, revue de direction et feuille de route vers la certification.

Gestion des risques

4 documents

Méthodologie des risques, registre des risques avec carte de chaleur et la Déclaration d'applicabilité complète.

Politiques transversales de sécurité

4 documents

Classification de l'information, contrôle d'accès et des identités, usage acceptable et télétravail, cryptographie et clés.

Technologie et infrastructure

3 documents

Sécurité opérationnelle, sécurité du cloud avec isolation multi-locataire et inventaire des actifs.

Ingénierie et développement sécurisé

3 documents

Développement sécurisé, standard de codage avec liste de contrôle de revue, et gestion des changements et des déploiements.

Personnes, tiers et données personnelles

3 documents

Cycle de vie du personnel, chaîne d'approvisionnement et tiers, et protection des données personnelles.

Résilience opérationnelle

2 documents

Gestion des incidents avec niveaux de gravité et délais, et plan de continuité avec objectifs de reprise.

Conformité et audit

3 documents

Audit interne, matrice des exigences légales par juridiction et guide pour répondre aux audits clients.

Les 31 documents du toolkit ISO 27001, un par un

L'index complet, tel que vous le verrez dans le portail de téléchargement.

Gouvernance et direction du SMSI

  • Manuel du SMSI
  • Politique générale de sécurité de l'information
  • Maîtrise des informations documentées
  • Revue de direction et amélioration continue
  • Objectifs, indicateurs et programme annuel
  • Feuille de route vers la certification
  • Guide de mise en œuvre
  • Guide rapide des documents
  • Index maître documentaire

Gestion des risques

  • Méthodologie de gestion des risques
  • Rapport d'appréciation et plan de traitement
  • Registre des risques
  • Déclaration d'Applicabilité (SoA)

Politiques transversales de sécurité

  • Classification et manipulation de l'information
  • Contrôle d'accès et gestion des identités
  • Usage acceptable des actifs et télétravail
  • Cryptographie et gestion des clés

Technologie et infrastructure

  • Sécurité opérationnelle et des infrastructures
  • Sécurité du cloud et cloisonnement multi-locataire
  • Inventaire des actifs

Ingénierie et développement sécurisé

  • Développement logiciel sécurisé
  • Codage sécurisé et revue de code
  • Gestion des changements, des environnements et des déploiements

Personnes, tiers et données personnelles

  • Sécurité tout au long du cycle de vie du personnel
  • Chaîne d'approvisionnement et gestion des tiers
  • Protection des données à caractère personnel

Résilience opérationnelle

  • Gestion des incidents de sécurité
  • Continuité d'activité et reprise

Conformité et audit

  • Audit interne du SMSI
  • Matrice des exigences légales
  • Réponse aux audits et diligence raisonnable

Et le projet, pas seulement le cadre

Ce n'est pas qu'un jeu de modèles. Le Guide de mise en œuvre apporte le parcours de lecture par rôle, les actes formels de constitution, la traçabilité article par article avec la norme et le calendrier de preuves ; la Feuille de route détaille les neuf phases, de la décision au certificat délivré. Ils font partie des 31 documents, ils ne s'y ajoutent pas.

Comparaison

Le rédiger ou l'adapter

La même destination par deux chemins. La différence tient au point de départ de votre équipe.

À partir d'une page blanche

  • Définir toute la structure documentaire avant de rédiger la première politique.
  • Rédiger trente et un documents qui se référencent mutuellement et doivent rester cohérents.
  • Découvrir en plein audit quelle preuve n'a jamais été documentée.
  • Refaire tout le travail pour chaque langue dont le groupe a besoin.

Avec la boîte à outils

  • La structure est déjà définie et numérotée selon les huit sections du cadre.
  • Les documents se référencent déjà entre eux, chacun avec son guide de rédaction.
  • Le cadre couvre ce que la norme exige de documenter, des clauses 4 à 10 et l'Annexe A.
  • Les quatre langues sont incluses dans le même achat, sans supplément.

Comment ça marche

Du paiement au premier téléchargement, sans intervention humaine.

1

Achat

Paiement unique par carte, traité par Stripe. Vous pouvez indiquer votre numéro fiscal pour recevoir la facture au nom de votre entreprise.

2 minutes
2

Accès

En quelques minutes, vous recevez un lien personnel vers votre portail privé. Aucun mot de passe à créer ni à retenir : votre e-mail est votre clé.

E-mail immédiat
3

Téléchargement

Document par document ou l'ensemble complet. Fichiers Word et Excel modifiables, prêts à porter le nom et le périmètre de votre organisation.

Accès permanent
Tarif

Un paiement. Tout le cadre.

Sans abonnement, sans licences par utilisateur et sans renouvellements.

Offre de lancement
USD 579 −83%

USD 97

Paiement unique, taxes selon votre juridiction

Économisez USD 482
31
documents
8
Sections
5
Excel
4
Langues
  • Cadre documentaire complet — Trente et un documents — manuel, politiques, procédures, matrices et registres — organisés selon les huit sections exigées par la norme.
  • Instruments de projet — Dossier de justification, analyse d'écarts face à la norme, plan d'action par phases et matrice de traçabilité de chaque exigence.
  • Word et Excel modifiables — Sans verrouillage ni filigrane, et chaque document est accompagné de son guide de rédaction section par section.
  • Les quatre langues — Espagnol, anglais, portugais et français dans le même achat, sans rien payer de plus à leur publication.
  • Licence d'usage interne — Pour une organisation, sans expiration, sans licence par utilisateur et sans renouvellement. Revente et redistribution exclues.
  • Portail privé permanent — Téléchargez document par document ou le pack complet, autant de fois que vous voulez. On y entre avec son e-mail, sans mot de passe.
  • Mises à jour de votre édition — Les corrections et améliorations de l'édition achetée apparaissent dans votre portail sans frais.
  • Facture à vos données fiscales — Vous pouvez saisir votre identifiant fiscal au paiement. La facture est établie au nom de votre société et reste téléchargeable.
Obtenir le toolkit

Paiement sécurisé par Stripe. Aucune donnée de carte n'est conservée.

FAQ

Questions fréquentes

L'achat du toolkit certifie-t-il mon entreprise ?

Non, et méfiez-vous de quiconque vous promet le contraire. La certification est délivrée par un organisme accrédité après audit de votre système de management en fonctionnement. Ce que le toolkit supprime, c'est le travail de rédaction de ce système depuis zéro : vous l'adaptez à votre périmètre, l'approuvez, l'exploitez et générez la preuve. Cette partie reste la vôtre.

Quels documents la norme ISO/IEC 27001:2022 exige-t-elle ?

La norme exige des informations documentées pour le domaine d'application du SMSI (4.3), la politique de sécurité (5.2), le processus d'appréciation et de traitement des risques (6.1.2 et 6.1.3), la Déclaration d'applicabilité (6.1.3 d), les objectifs de sécurité (6.2), les preuves de compétence (7.2), la planification et la maîtrise opérationnelles (8.1), les résultats de l'appréciation et du traitement des risques (8.2 et 8.3), les preuves de surveillance et de mesure (9.1), le programme et les résultats d'audit interne (9.2), les résultats de la revue de direction (9.3) et l'enregistrement des non-conformités et actions correctives (10.2). La boîte à outils couvre cette liste complète, ainsi que les procédures qui la soutiennent.

Qu'est-ce que la Déclaration d'applicabilité (SoA) et est-elle incluse ?

La Déclaration d'applicabilité est le document qui répertorie les 93 mesures de l'Annexe A et indique, pour chacune, si elle s'applique, pourquoi elle est incluse ou exclue, et son état de mise en œuvre. C'est le premier document que tout auditeur demande, car il relie l'appréciation des risques aux mesures. Oui, elle est incluse sous forme de modèle Excel avec les 93 mesures déjà chargées et la structure de justification prête à compléter.

Combien de mesures compte l'Annexe A d'ISO 27001:2022 ?

93 mesures, réparties en quatre thèmes : 37 organisationnelles, 8 liées aux personnes, 14 physiques et 34 technologiques. La révision 2022 a réorganisé les 114 mesures de l'édition 2013 en ces quatre thèmes et introduit 11 mesures nouvelles, dont le renseignement sur les menaces, la sécurité du cloud et le filtrage web. La Déclaration d'applicabilité de la boîte à outils répertorie déjà les 93.

La méthodologie et la matrice d'appréciation des risques sont-elles incluses ?

Oui. Elle comprend la méthodologie documentée — critères d'acceptation, échelles de vraisemblance et d'impact et procédure d'appréciation — ainsi que la matrice Excel avec les formules de calcul du risque inhérent et résiduel, plus le plan de traitement. La norme n'impose pas de méthode précise : elle exige que la vôtre soit documentée, reproductible et produise des résultats comparables. C'est exactement ce qu'apporte le modèle.

Quelle est la différence entre ISO 27001 et ISO 27002 ?

ISO/IEC 27001 est la norme auditable : elle contient les exigences du système de management et c'est elle qui sert de référentiel de certification. ISO/IEC 27002 est un code de bonnes pratiques qui explique comment mettre en œuvre chacune des 93 mesures de l'Annexe A, et elle n'est pas certifiable. En pratique, on les utilise ensemble : 27001 dit ce qu'il faut démontrer, 27002 suggère comment. La boîte à outils est structurée sur 27001, celle qu'audite l'organisme de certification.

La boîte à outils suit-elle la version 2022 ou celle de 2013 ?

La version 2022, la seule en vigueur. La période de transition depuis ISO/IEC 27001:2013 s'est achevée le 31 octobre 2025 : depuis, aucun certificat n'est délivré ni maintenu au titre de l'édition 2013. Si votre documentation suit encore la structure de 114 mesures réparties en 14 domaines, il faut la réécrire autour des 93 mesures en 4 thèmes — et c'est précisément le point de départ que fournit la boîte à outils.

Dans quel format arrivent les documents ?

Word (.docx) et Excel (.xlsx) modifiables, sans protection ni verrouillage. Tout ce qui est propre à chaque organisation apparaît comme un marqueur signalé, avec l'indication de ce qu'il faut y écrire.

Combien de temps faut-il pour mettre en place un SMSI avec la boîte à outils ?

La boîte à outils supprime la phase de rédaction, généralement la plus longue. Ce qu'elle ne supprime pas, c'est ce que la norme exige de démontrer : que le système fonctionne. Un auditeur doit voir des preuves réelles d'exploitation — enregistrements, audit interne et au moins une revue de direction —, ce qui suppose que le SMSI fonctionne depuis un certain temps. Ce que vous gagnez, ce sont les semaines de rédaction de trente et un documents cohérents entre eux, pas la période de preuve.

Ai-je besoin d'un consultant si j'achète la boîte à outils ?

Pas pour rédiger la documentation : ce travail est déjà fait et chaque document est accompagné de son guide de rédaction. Un appui externe reste utile si votre organisation ne compte personne d'expérimenté en audit, si le périmètre couvre plusieurs sociétés ou juridictions, ou si un client exige le certificat pour une échéance. La boîte à outils réduit les heures de conseil ; elle ne les remplace pas toujours entièrement.

Est-elle utile aussi pour SOC 2, NIS2 ou d'autres cadres ?

La boîte à outils est construite sur ISO/IEC 27001:2022 et ne remplace pas les exigences propres à d'autres cadres. Cela dit, une grande partie de la documentation de base — politique de sécurité, gestion des risques, contrôle d'accès, gestion des incidents, continuité, fournisseurs — constitue les mêmes preuves que réclament SOC 2, NIS2 et les régimes comparables. Elle sert de socle commun ; la correspondance des mesures avec chaque cadre reste à établir séparément.

Puis-je l'utiliser pour plusieurs entreprises ou le revendre ?

La licence couvre l'usage interne d'une organisation et de son groupe. Elle n'autorise ni la revente, ni la redistribution, ni la publication des documents comme les vôtres. Si vous êtes consultant et souhaitez l'utiliser avec plusieurs clients, écrivez-nous : il existe une licence pour cela.

Les quatre langues sont-elles disponibles dès le premier jour ?

L'espagnol est complet dès le départ. L'anglais, le portugais et le français sont publiés par domaine et apparaissent dans votre portail au fur et à mesure, sans coût supplémentaire et sans nouvel achat. Votre portail indique toujours ce qui est disponible dans chaque langue.

Y a-t-il un remboursement ?

S'agissant d'un produit numérique à livraison immédiate, l'accès est activé dès la confirmation du paiement. Les conditions exactes figurent dans la politique de remboursement, en pied de page. Si quelque chose ne correspond pas à vos attentes, écrivez-nous avant de télécharger et nous trouverons une solution.

Une autre question ? Écrivez-nous à toolkits@snap-compliance.com

Le cadre documentaire existe déjà. Il ne reste qu'à se l'approprier.

Téléchargez aujourd'hui le cadre complet du SMSI et commencez par l'adapter, pas par l'écrire.

Licence d'usage interne pour une organisation. Sans abonnement ni renouvellement.