
Préparation ISO 27001 — Ghana
Kronix Shield propose un conseil en préparation et en alignement ISO 27001 au Ghana — combler l'écart entre votre posture de sécurité actuelle et la norme, afin que vous soyez prêt lorsqu'un organisme de certification accrédité vous auditera. La préparation et l'alignement ne constituent pas une certification : la certification est délivrée par un organisme accrédité, et non par nous. Nous opérons dans le cadre de la Cyber Security Authority (loi 1038). Depuis 2001. Demandez une évaluation de préparation.
La préparation ISO 27001 est le travail rigoureux qui consiste à combler l’écart entre l’état actuel de votre posture de sécurité et ce qu’exige la norme — afin que vous abordiez l’audit de certification préparé. Une chose sur laquelle nous sommes parfaitement clairs dès le départ : la préparation et l’alignement ne sont pas la même chose que la certification. Être prêt, ou aligné, signifie que vous êtes préparé ; être certifié signifie qu’un organisme de certification accrédité — et non nous — vous a audité et a délivré le certificat. Kronix Shield réalise le travail de préparation pour les banques, le gouvernement, les télécoms, l’énergie et les infrastructures critiques depuis 2001. Demandez une évaluation de sécurité — ou discutez de votre posture de sécurité : +233 20 531 3333.
Ce que Kronix Shield Fait — et Ne Fait Pas
Évaluation des Écarts au Regard de la Norme
Nous évaluons votre posture au regard des exigences de l’ISO 27001 et des contrôles de l’Annexe A — une évaluation structurée des écarts qui montre exactement où vous vous situez, sans surestimation de votre préparation.
Construire et Exploiter le SMSI
Nous aidons à délimiter, concevoir, documenter et exploiter votre Système de Management de la Sécurité de l’Information afin que les contrôles fonctionnent véritablement — car un auditeur accrédité recherche un fonctionnement effectif, et non de simples documents.
Préparation à l’Audit, Pas le Certificat
Nous vous rendons prêt pour l’audit et conduisons un pré-audit — mais le certificat est délivré par un organisme de certification accrédité, jamais par Kronix Shield. Préparation/alignement ≠ certification, et nous le disons clairement.
Honnête sur Notre Propre Statut
Nous ne décrivons que les certifications que nous détenons réellement. « Nous alignons notre pratique sur l’ISO 27001 » est vrai ; « nous sommes certifiés ISO 27001 » est une affirmation que nous ne faisons que si nous détenons véritablement un certificat en cours de validité.
Ce que Nous Livrons
| Capacité | Ce qu’elle couvre | |---|---| | Évaluation des écarts | Posture actuelle vs ISO 27001 + Annexe A | | Délimitation du SMSI | Limites, actifs, contexte de risque | | Contrôles et documentation | Politiques, contrôles, preuves de traitement des risques | | Accompagnement période de fonctionnement | Exploiter le SMSI pour des contrôles véritablement en vigueur | | Revue interne et pré-audit | Revue de préparation avant l’audit de certification | | Cadrage honnête du statut | Préparation/aligné ≠ certifié — toujours |
Déroulement d’une Mission
- Évaluation des écarts — où vous vous situez par rapport à la norme, honnêtement.
- Délimiter le SMSI — limites, actifs, contexte de risque.
- Construire les contrôles et la documentation — pour fonctionner, pas pour classer.
- Exploiter et collecter les preuves — fonctionnement réel, piste de preuves réelle.
- Revue de préparation à l’audit — préparé pour l’audit ; le certificat provient d’un organisme accrédité.
Préparation ≠ Certification — La Distinction Qui Compte
C’est la chose la plus importante à comprendre au sujet de ce service. « Prêt pour l’ISO 27001 » et « aligné sur l’ISO 27001 » signifient que vous êtes préparé pour l’audit. « Certifié ISO 27001 » signifie qu’un organisme de certification accrédité vous a audité et a délivré un certificat. Kronix Shield réalise le travail de préparation et d’alignement — l’évaluation des écarts, le SMSI, la préparation à l’audit. Il ne délivre pas, et ne peut pas délivrer, le certificat ; la certification est délivrée uniquement par un organisme de certification accrédité, indépendant de la société de conseil. Tout conseil qui brouille cette ligne est à remettre en question — cette séparation est précisément ce qui donne sa valeur à la certification.
Ce que Cela Coûte — Honnêtement
Une mission de préparation ISO 27001 est délimitée et chiffrée sous forme de proposition — la taille de l’organisation, le périmètre du SMSI, la maturité des contrôles existants et la profondeur de l’accompagnement le déterminent, il n’existe donc pas de tarif fixe publié. Nous la délimitons selon votre environnement réel. Les frais d’audit de l’organisme de certification sont distincts et versés à l’organisme accrédité, et non à nous.
Réglementé et Conforme aux Normes
- Nous alignons les institutions sur l’ISO 27001 et accompagnons le travail de préparation — et nous sommes précis sur le fait que la préparation et l’alignement ne sont pas une certification ; le certificat est délivré par un organisme de certification accrédité, et non par nous
- Nous alignons notre propre pratique sur ISO 27001, NIST et CIS, et nous ne décrivons que les certifications que nous détenons réellement — jamais une certification que nous ne détenons pas
- La Cyber Security Authority (CSA) du Ghana délivre des licences aux prestataires de services de cybersécurité en vertu de la loi sur la cybersécurité de 2020 (loi 1038) — un régime obligatoire avec une application à partir de 2026 ; nous opérons dans ce cadre et déclarons notre statut de licence honnêtement
- Établie en 2001 — une véritable société de services de cybersécurité avec un historique institutionnel dans la banque, le gouvernement et les infrastructures critiques
Préparation ISO 27001 à Travers le Ghana et la Région
Nous préparons des institutions à travers Accra, Tema, Kumasi et Takoradi, et nous nous associons à des organisations à travers la région de la CEDEAO et le marché africain au sens large. Les banques, le gouvernement, les infrastructures critiques, les télécoms, la santé et les grandes entreprises comptent sur nous pour être prêtes à l’audit — honnêtement, et conformément à la norme.
Zones que Nous Desservons
Kronix Shield fournit un conseil en préparation et en alignement ISO 27001 aux institutions à travers le Grand Accra, Tema, Kumasi et Takoradi, et s’associe à des organisations à travers la région de la CEDEAO et le marché africain au sens large.
Services Associés
- Services de Cybersécurité au Ghana — évaluer, renforcer, détecter, répondre
- Conseil GRC — gouvernance, risque, conformité
- Tests d’Intrusion et Évaluation de Sécurité — identifier ce qui est exploitable
- Détection et Réponse Gérées — surveillance continue et tri
- Soutien à la Réponse aux Incidents — contenir, investiguer, rétablir
Foire Aux Questions
Que signifie la préparation ISO 27001 ? Préparer votre institution à réussir un audit de certification ISO 27001 en comblant l’écart avec la norme. La préparation et l’alignement ne sont pas une certification — être certifié signifie qu’un organisme accrédité vous a audité et a délivré un certificat.
Kronix Shield peut-il nous certifier ISO 27001 ? Non. La certification est délivrée uniquement par un organisme de certification accrédité et indépendant. Nous sommes le partenaire conseil qui vous rend prêt pour l’audit — nous ne délivrons pas le certificat, et cette séparation est l’enjeu.
Êtes-vous vous-mêmes certifiés ISO 27001 ? Nous ne décrivons que les certifications que nous détenons réellement. « Nous alignons notre pratique sur l’ISO 27001 » est vrai ; « nous sommes certifiés ISO 27001 » nous ne le déclarerons que si nous détenons véritablement un certificat en cours de validité.
Combien coûte la préparation ISO 27001 ? Délimitée et chiffrée sous forme de proposition selon votre environnement réel — pas de tarif fixe publié. Les frais d’audit de l’organisme de certification sont distincts et versés à l’organisme accrédité, et non à nous.