ISO 27001 : les trois questions de l'auditeur

Free

Si votre entreprise est certifiée ISO 27001, un auditeur peut vous interroger. La norme attend que chacun connaisse trois choses : où est la politique de sécurité, à quoi il contribue, et ce qui se passe si on ne la suit pas.

  • 3 min
  • 3-question check
  • English · Français
  • Attestation

You will be able to

  • Savoir où trouver la politique de sécurité de son entreprise et en citer une ou deux règles de son poste
  • Décrire sa propre contribution à la sécurité par des gestes concrets
  • Connaître les conséquences d'un écart, pour l'entreprise et pour soi

The module

3 min
  1. ISO 27001 : les trois questions de l'auditeur 2 min
  2. Knowledge check

    3 questions, pass mark 80 %. Explanations after each answer; you can try again.

  3. Attestation

    One per person, with the date, the score and the frameworks covered — anyone can check it online with its code.

Sources
  • ISO/IEC 27001:2022, § 7.3 (sensibilisation) et A.6.3
  • ISO/IEC 17021-1:2015, § 9.1.3 (audits de surveillance au moins une fois par année civile)
  • Verizon, 2026 Data Breach Investigations Report, mai 2026 (facteur humain : 62 % des violations)

Version 1 · updated October 4, 2026