Prendre rendez-vous

Audits & certifications

Comment se déroulent réellement les certifications ISO : de la typologie des audits aux audits de surveillance, au renouvellement de la certification et à la chaîne d'accréditation qui les sous-tend, en passant par les étapes 1 et 2.

Mise à jour: juillet 2026 · Valeri Milke, Lead Auditor ISO 27001 & ISO 42001

2étapes pour l'audit de certification initiale selon ISO/IEC 17021-1
3ans de cycle de certification jusqu'à l'audit de renouvellement
12mois après la décision de certification — délai maximal pour le premier audit de surveillance
6mois après l'étape 2 pour vérifier les corrections — sinon nouvel audit d'étape 2

Les certificats selon ISO/IEC 27001 et les normes apparentées constituent la preuve la plus courante qu'un système de management n'est pas seulement documenté, mais exploité de manière efficace. Derrière chaque certificat se trouve une procédure formalisée : un audit de certification initiale en deux étapes, des audits de surveillance annuels et un renouvellement de la certification selon un cycle de trois ans, régis par ISO/IEC 17021-1. Cette preuve ne devient probante que grâce à la chaîne d'accréditation – en Allemagne, la DAkkS vérifie que les organismes de certification travaillent avec compétence et impartialité. Dans le même temps, la norme elle-même exige des audits internes comme partie intégrante du système de management ; qui connaît le cycle et les non-conformités typiques peut traverser les audits de façon planifiable et sans surprises.

Jalons dans le paysage normatif

Trois échéances autour des transitions de normes et du guide d'audit — touchez un jalon pour les détails.

L'essentiel en un coup d'œil

Six blocs thématiques — touchez pour déplier.

Typologie des audits

Trois configurations selon ISO 19011 — qui audite qui, et quelle norme s'applique.

Audits internes
  • Réalisés par l'organisation elle-même ou pour son compte.
  • Cas typiques : vérifier la conformité à la norme ou préparer une certification.
  • Le référentiel est ISO 19011 — paru en mai 2026 dans sa quatrième édition.
ISO 19011ConformitéAudits à distance

Normes & sources

Le contenu de cette page s'appuie sur les guides et études suivants, accessibles publiquement.

ISO/IEC · 2015

ISO/IEC 17021-1:2015 – Conformity assessment — Requirements for bodies providing audit and certification of management systems — Part 1: Requirements

Régit l'audit de certification initiale en deux étapes, les audits de surveillance annuels, le renouvellement de la certification selon le cycle de trois ans et la règle des six mois pour les non-conformités majeures.

ISO/IEC · 2024

ISO/IEC 27006-1:2024 – Information security, cybersecurity and privacy protection — Requirements for bodies providing audit and certification of information security management systems — Part 1: General

Exigences supplémentaires spécifiques aux SMSI pour les organismes de certification, notamment sur la compétence des auditeurs et la durée d'audit minimale ; la période de transition selon IAF MD 29:2024 s'est achevée le 31 mars 2026.

ISO · 2026

ISO 19011:2026 – Guidelines for auditing management systems

Guide pour les audits de première et de seconde partie, avec les principes d'audit et la définition de l'audit ; quatrième édition (mai 2026), révision technique de la version de 2018.

ISO/IEC · 2022

ISO/IEC 27001:2022 – Information security, cybersecurity and privacy protection — Information security management systems — Requirements

Le chapitre 9.2 (9.2.1/9.2.2) impose des audits internes à des intervalles planifiés, avec programme d'audit, sélection objective des auditeurs et obligations de compte rendu.

International Accreditation Forum (IAF) · 2023

IAF MD 26:2023 – Transition Requirements for ISO/IEC 27001:2022 (Issue 2)

Règles de transition contraignantes pour ISO/IEC 27001:2022 ; les certificats selon la version de 2013 ont perdu leur validité le 31 octobre 2025.

Deutsche Akkreditierungsstelle GmbH (DAkkS) · 2026

Rechtliche Grundlagen der DAkkS (dakks.de)

Unique organisme national d'accréditation d'Allemagne, sur la base du règlement (CE) n° 765/2008 et de l'AkkStelleG ; travaille selon ISO/IEC 17011.

Préparer votre prochain audit de manière structurée ?

Nous vous soutenons avec des analyses d'écarts, des audits internes selon le chapitre 9.2 et un accompagnement lors des étapes 1 et 2 – contactez-nous pour un premier entretien sans engagement.