Audit d'ÉcartISO 27001 · TISAX · DORA · HDS

Audit d'Écart (Gap Analysis)

Identifiez vos non-conformités avant l'auditeur externe. Notre Gap Analysis compare votre état actuel aux exigences d'un référentiel cible et livre un plan d'action priorisé et chiffré.

Notre méthodologie en 4 étapes

01

Cadrage du référentiel cible

Définition précise du référentiel applicable (ISO 27001, TISAX, DORA, HDS...) et du périmètre organisationnel concerné.

02

Entretiens & collecte de preuves

Entretiens avec les parties prenantes et revue documentaire : politiques, procédures, preuves d'application des contrôles.

03

Analyse des écarts par domaine

Comparaison structurée entre l'état constaté et les exigences du référentiel, domaine par domaine.

04

Plan d'action priorisé

Restitution d'un plan d'action chiffré, priorisé par effort et impact, prêt à être intégré à votre feuille de route.

Ce que vous recevez

Des livrables actionnables, pas un rapport qui prend la poussière

Rapport d'écart structuré par domaine du référentiel
Cartographie visuelle de la couverture des contrôles
Plan d'action priorisé (court / moyen / long terme)
Estimation de l'effort de mise en conformité
Identification des quick wins à faible effort
Restitution adaptée aux équipes techniques et à la direction

Cas d'usage

Préparer une certification, répondre à une demande client ou assureur, ou tout simplement piloter votre roadmap sécurité sur des bases factuelles plutôt que sur des impressions.

Nous contacter

Questions fréquentes sur la Gap Analysis

Qu'est-ce qu'un audit d'écart (Gap Analysis) ?

Un audit d'écart compare l'état actuel de votre organisation aux exigences d'un référentiel cible (ISO 27001, TISAX, DORA, HDS, NIS2...). Il identifie précisément ce qui manque, ce qui est partiellement couvert et ce qui est déjà conforme, sans se prononcer sur la certification elle-même.

Quelle différence avec un audit de conformité ou un pentest ?

La Gap Analysis évalue l'écart documentaire et organisationnel par rapport à un référentiel normatif ou réglementaire précis. L'audit de conformité couvre un périmètre réglementaire plus large, et le pentest teste techniquement la résistance de votre SI aux attaques — les trois approches sont complémentaires.

Combien de temps dure une Gap Analysis ?

Selon le référentiel et le périmètre, une Gap Analysis se déroule généralement sur 1 à 3 semaines : entretiens avec les parties prenantes, revue documentaire, cartographie des écarts par domaine et restitution du plan d'action.

Sur quels référentiels réalisez-vous des Gap Analysis ?

Nous réalisons des audits d'écart sur ISO 27001, TISAX, HDS, DORA, NIS2, RGPD et sur des référentiels propriétaires (cahiers des charges clients, exigences donneur d'ordre). Le format s'adapte à la structure du référentiel cible.

Que faire après une Gap Analysis ?

Le plan d'action priorisé issu de la Gap Analysis alimente directement un programme de mise en conformité (accompagnement à la certification) ou un audit de configuration/architecture pour les écarts techniques identifiés.

Connaissez-vous précisément vos écarts de conformité ?

Identifiez vos non-conformités avant l'auditeur externe et priorisez vos efforts avec un plan d'action chiffré.

Demander ma Gap Analysis
Un expert vous contacte sous 2h