Conformité et réglementation

ISO/IEC 27001

Mise en œuvre et certification du système de management de la sécurité de l'information.

En quoi cela consiste

Ce que nous faisons

Nous accompagnons l'organisation du périmètre jusqu'au certificat : contexte, risques, mesures de l'Annexe A, documentation, audit interne et préparation de l'audit de certification.

Ce qui est inclus

  • Définition du périmètre et du contexte
  • Analyse des risques et déclaration d'applicabilité
  • Mise en œuvre des mesures de l'Annexe A (ISO 27001:2022)
  • Corpus documentaire et formation
  • Audit interne et revue de direction
  • Accompagnement lors de l'audit de certification et maintien

Pour qui

  • Entreprises qui ont besoin de la certification comme argument commercial
  • Prestataires de services TIC et SaaS
  • Organisations qui veulent structurer leur sécurité selon une norme reconnue

Livrables

  • SMSI documenté
  • Déclaration d'applicabilité
  • Rapport d'audit interne
  • Plan de traitement des risques

Cadres et normes de référence

ISO/IEC 27001:2022ISO/IEC 27002ISO 27005

Référentiels utilisés pour concevoir, déployer, réviser et apporter des preuves. Ils ne sont pas présentés comme des certifications propres, sauf disposition contractuelle.

Notre approche

  1. DécouvrirNous comprenons votre activité, votre environnement, vos risques et vos priorités.
  2. AnalyserNous évaluons la maturité, l'exposition, la conformité et les capacités réelles.
  3. ConcevoirNous définissons la stratégie, la feuille de route, l'architecture et le plan d'action.
  4. DéployerNous mettons en œuvre les contrôles, les processus, la technologie et les preuves.
  5. OpérerNous supervisons, répondons et accompagnons l'amélioration continue.
  6. OptimiserNous mesurons les résultats, réduisons le risque et faisons évoluer les capacités.

Parlons-en

ISO/IEC 27001 correspond-il à votre situation ?

Parlez-nous de vos enjeux et concevons ensemble la meilleure stratégie pour protéger et développer votre activité.