La Harmonized Structure (HS) est le canevas obligatoire des normes ISO de systèmes de management. Définie dans l'Annex SL des ISO/IEC Directives, Part 1 (Consolidated ISO Supplement), elle a été introduite en 2012 et porte, depuis l'édition 2021, le nom de « Harmonized Structure » au lieu de « High-Level Structure ». Elle impose à toutes les normes de systèmes de management les mêmes dix articles – les exigences figurent dans les articles 4 à 10 : contexte de l'organisme, leadership, planification, support, réalisation des activités opérationnelles, évaluation des performances et amélioration – complétés par un texte de base identique ainsi que des termes et définitions communs. Analyse du contexte, politique, risques et opportunités, informations documentées, audit interne et revue de direction sont donc structurés à l'identique dans chaque norme – et c'est précisément ce recouvrement qui rend l'intégration techniquement possible.
Systèmes de management intégrés (SMI)
Comment réunir ISO/IEC 27001, 27701 et 42001 ainsi que ISO 9001 et ISO 22301 dans un seul système de management sur la base de la Harmonized Structure – de la maîtrise documentaire à l'audit de certification combiné.
Une organisation qui exploite aujourd'hui un SMSI selon ISO/IEC 27001 s'arrête rarement à une seule norme : la protection des données (ISO/IEC 27701), la gouvernance de l'IA (ISO/IEC 42001), la qualité (ISO 9001) et la continuité d'activité (ISO 22301) apportent chacune leurs propres exigences de système de management. Construits en parallèle, ces systèmes engendrent des documents redondants, des processus concurrents et des audits multiples sur les mêmes questions. Depuis qu'ISO impose la Harmonized Structure (anciennement High-Level Structure, Annex SL) aux normes de systèmes de management, celles-ci partagent la même architecture d'articles, un texte de base identique et une terminologie commune – le socle technique pour les piloter comme un seul système de management intégré (SMI). Cet article montre concrètement à quoi ressemble l'intégration pour la maîtrise documentaire, le programme d'audit et la certification, et où se situent les pièges classiques.
L'essentiel en un coup d'œil
Six blocs thématiques — touchez pour déplier.
Le paysage normatif : cinq normes, une structure
Les cinq normes suivent la Harmonized Structure mais se distinguent par leur partie métier — touchez une norme.
- Apporte les mesures de l'annexe A.
- L'Amendment 1:2024 ajoute la prise en compte du changement climatique dans les articles 4.1 et 4.2.
- Norme de système de management autonome depuis sa deuxième édition — un certificat ISO 27001 existant n'est plus un prérequis.
- L'intégration avec le SMSI reste la règle.
- La première norme certifiable pour les systèmes de management de l'IA.
- Reste en vigueur ; l'édition suivante est disponible sous forme de Final Draft (FDIS).
- Vote final jusqu'en juillet 2026 ; publication attendue vers septembre 2026.
- Reste d'actualité, y compris l'Amendment 1:2024.
- Une troisième édition n'en est encore qu'au stade de Committee Draft.
Normes & sources
Le contenu de cette page s'appuie sur les guides et études suivants, accessibles publiquement.
ISO/IEC Directives, Part 1 – Consolidated ISO Supplement, Annex SL (Harmonized Structure)
Canevas obligatoire des normes de systèmes de management : dix articles, texte de base identique, terminologie commune ; désigné « Harmonized Structure » (anciennement High-Level Structure) depuis l'édition 2021.
The Integrated Use of Management System Standards (IUMSS)
Manuel ISO (2e édition, novembre 2018) proposant un modèle de démarche et des études de cas pour intégrer plusieurs normes de systèmes de management dans un seul système de management.
IAF MD 11:2023 – Application of ISO/IEC 17021-1 for Audits of Integrated Management Systems
Document contraignant pour les organismes de certification concernant le calcul du temps d'audit des SMI ; la réduction possible du temps d'audit total dépend du degré d'intégration.
ISO/IEC 27001:2022 (inkl. Amd 1:2024)
Norme SMSI actuelle en Harmonized Structure ; l'Amendment 1:2024 ajoute la prise en compte du changement climatique dans les articles 4.1 et 4.2.
ISO/IEC 27701:2025
Deuxième édition de la norme PIMS, désormais norme de système de management autonome – ISO/IEC 27001 n'est plus un prérequis de certification.
ISO 19011:2026 – Guidelines for auditing management systems
Quatrième édition (mai 2026) des lignes directrices pour l'audit des systèmes de management, avec notamment des recommandations étoffées sur les audits à distance et hybrides ; base des programmes d'audit interne intégrés.
Prestations associées
Plusieurs normes, un seul système ?
Lors d'un premier entretien sans engagement, nous évaluons ensemble où en sont vos systèmes de management aujourd'hui et quelle étape d'intégration mérite d'être franchie ensuite – du mapping des normes à l'audit combiné.