Votre SMSI documenté
en jours, pas en mois
L'ensemble documentaire complet exigé par la norme — politiques, procédures, matrices et registres — en modèles modifiables avec guide de rédaction.
La certification ne récompense pas l'intention. Elle récompense la preuve documentée.
Devant l'organisme de certification, on ne présente pas un plan : on présente un système de management qui existe déjà, avec des politiques approuvées, des risques évalués et une Déclaration d'applicabilité qui justifie chaque contrôle. Construire ce corpus documentaire de zéro est le travail qui consomme les premiers mois de tout projet ISO 27001 — et c'est exactement celui que ce toolkit vous livre déjà fait.
31
documents qui composent le cadre complet du SMSI, du manuel aux procédures opérationnelles.
93
contrôles de l'Annexe A traités un par un dans la Déclaration d'applicabilité, le premier document qu'examine l'auditeur.
4
langues incluses dans le même achat : espagnol, anglais, portugais et français.
Ce que contient le toolkit
Trente et un documents répartis en huit blocs thématiques, sous forme de modèles Word et Excel modifiables.
Gouvernance et direction du SMSI
Manuel du SMSI, politique générale, maîtrise documentaire, revue de direction et feuille de route vers la certification.
Gestion des risques
Méthodologie des risques, registre des risques avec carte de chaleur et la Déclaration d'applicabilité complète.
Politiques transversales de sécurité
Classification de l'information, contrôle d'accès et des identités, usage acceptable et télétravail, cryptographie et clés.
Technologie et infrastructure
Sécurité opérationnelle, sécurité du cloud avec isolation multi-locataire et inventaire des actifs.
Ingénierie et développement sécurisé
Développement sécurisé, standard de codage avec liste de contrôle de revue, et gestion des changements et des déploiements.
Personnes, tiers et données personnelles
Cycle de vie du personnel, chaîne d'approvisionnement et tiers, et protection des données personnelles.
Résilience opérationnelle
Gestion des incidents avec niveaux de gravité et délais, et plan de continuité avec objectifs de reprise.
Conformité et audit
Audit interne, matrice des exigences légales par juridiction et guide pour répondre aux audits clients.
Les 31 documents du toolkit ISO 27001, un par un
L'index complet, tel que vous le verrez dans le portail de téléchargement.
Gouvernance et direction du SMSI
- Manuel du SMSI
- Politique générale de sécurité de l'information
- Maîtrise des informations documentées
- Revue de direction et amélioration continue
- Objectifs, indicateurs et programme annuel
- Feuille de route vers la certification
- Guide de mise en œuvre
- Guide rapide des documents
- Index maître documentaire
Gestion des risques
- Méthodologie de gestion des risques
- Rapport d'appréciation et plan de traitement
- Registre des risques
- Déclaration d'Applicabilité (SoA)
Politiques transversales de sécurité
- Classification et manipulation de l'information
- Contrôle d'accès et gestion des identités
- Usage acceptable des actifs et télétravail
- Cryptographie et gestion des clés
Technologie et infrastructure
- Sécurité opérationnelle et des infrastructures
- Sécurité du cloud et cloisonnement multi-locataire
- Inventaire des actifs
Ingénierie et développement sécurisé
- Développement logiciel sécurisé
- Codage sécurisé et revue de code
- Gestion des changements, des environnements et des déploiements
Personnes, tiers et données personnelles
- Sécurité tout au long du cycle de vie du personnel
- Chaîne d'approvisionnement et gestion des tiers
- Protection des données à caractère personnel
Résilience opérationnelle
- Gestion des incidents de sécurité
- Continuité d'activité et reprise
Conformité et audit
- Audit interne du SMSI
- Matrice des exigences légales
- Réponse aux audits et diligence raisonnable
Et le projet, pas seulement le cadre
Ce n'est pas qu'un jeu de modèles. Le Guide de mise en œuvre apporte le parcours de lecture par rôle, les actes formels de constitution, la traçabilité article par article avec la norme et le calendrier de preuves ; la Feuille de route détaille les neuf phases, de la décision au certificat délivré. Ils font partie des 31 documents, ils ne s'y ajoutent pas.
Le rédiger ou l'adapter
La même destination par deux chemins. La différence tient au point de départ de votre équipe.
À partir d'une page blanche
- Définir toute la structure documentaire avant de rédiger la première politique.
- Rédiger trente et un documents qui se référencent mutuellement et doivent rester cohérents.
- Découvrir en plein audit quelle preuve n'a jamais été documentée.
- Refaire tout le travail pour chaque langue dont le groupe a besoin.
Avec la boîte à outils
- La structure est déjà définie et numérotée selon les huit sections du cadre.
- Les documents se référencent déjà entre eux, chacun avec son guide de rédaction.
- Le cadre couvre ce que la norme exige de documenter, des clauses 4 à 10 et l'Annexe A.
- Les quatre langues sont incluses dans le même achat, sans supplément.
Comment ça marche
Du paiement au premier téléchargement, sans intervention humaine.
Achat
Paiement unique par carte, traité par Stripe. Vous pouvez indiquer votre numéro fiscal pour recevoir la facture au nom de votre entreprise.
Accès
En quelques minutes, vous recevez un lien personnel vers votre portail privé. Aucun mot de passe à créer ni à retenir : votre e-mail est votre clé.
Téléchargement
Document par document ou l'ensemble complet. Fichiers Word et Excel modifiables, prêts à porter le nom et le périmètre de votre organisation.
Un paiement. Tout le cadre.
Sans abonnement, sans licences par utilisateur et sans renouvellements.
USD 97
Paiement unique, taxes selon votre juridiction
- Cadre documentaire complet — Trente et un documents — manuel, politiques, procédures, matrices et registres — organisés selon les huit sections exigées par la norme.
- Instruments de projet — Dossier de justification, analyse d'écarts face à la norme, plan d'action par phases et matrice de traçabilité de chaque exigence.
- Word et Excel modifiables — Sans verrouillage ni filigrane, et chaque document est accompagné de son guide de rédaction section par section.
- Les quatre langues — Espagnol, anglais, portugais et français dans le même achat, sans rien payer de plus à leur publication.
- Licence d'usage interne — Pour une organisation, sans expiration, sans licence par utilisateur et sans renouvellement. Revente et redistribution exclues.
- Portail privé permanent — Téléchargez document par document ou le pack complet, autant de fois que vous voulez. On y entre avec son e-mail, sans mot de passe.
- Mises à jour de votre édition — Les corrections et améliorations de l'édition achetée apparaissent dans votre portail sans frais.
- Facture à vos données fiscales — Vous pouvez saisir votre identifiant fiscal au paiement. La facture est établie au nom de votre société et reste téléchargeable.
Paiement sécurisé par Stripe. Aucune donnée de carte n'est conservée.
Questions fréquentes
L'achat du toolkit certifie-t-il mon entreprise ?
Quels documents la norme ISO/IEC 27001:2022 exige-t-elle ?
Qu'est-ce que la Déclaration d'applicabilité (SoA) et est-elle incluse ?
Combien de mesures compte l'Annexe A d'ISO 27001:2022 ?
La méthodologie et la matrice d'appréciation des risques sont-elles incluses ?
Quelle est la différence entre ISO 27001 et ISO 27002 ?
La boîte à outils suit-elle la version 2022 ou celle de 2013 ?
Dans quel format arrivent les documents ?
Combien de temps faut-il pour mettre en place un SMSI avec la boîte à outils ?
Ai-je besoin d'un consultant si j'achète la boîte à outils ?
Est-elle utile aussi pour SOC 2, NIS2 ou d'autres cadres ?
Puis-je l'utiliser pour plusieurs entreprises ou le revendre ?
Les quatre langues sont-elles disponibles dès le premier jour ?
Y a-t-il un remboursement ?
Une autre question ? Écrivez-nous à toolkits@snap-compliance.com
Le cadre documentaire existe déjà. Il ne reste qu'à se l'approprier.
Téléchargez aujourd'hui le cadre complet du SMSI et commencez par l'adapter, pas par l'écrire.
Licence d'usage interne pour une organisation. Sans abonnement ni renouvellement.