ISO 27001 : un SMSI qui fonctionne réellement, pas seulement sur papier
La norme internationale pour la sécurité de l'information. Souvent une exigence contractuelle des clients ou des appels d'offres, et une bonne raison d'organiser la sécurité de manière structurelle plutôt qu'au coup par coup.
Pour qui est-ce pertinent ?
Un client ou un appel d'offres l'exige
L'ISO 27001 est devenue une exigence contractuelle d'un client, d'un assureur ou d'un appel d'offres, pas (uniquement) une priorité interne.
Équipe en croissance, risque en croissance
La sécurité de l'information reposait sur des accords ad hoc et des documents épars. Cela ne suit plus la croissance de l'organisation.
La volonté y est, le temps manque
Vous savez ce que doit être un SMSI, mais personne dans l'équipe n'a la disponibilité pour le construire à partir de zéro.
Ce que fait Millecam
Une analyse GAP détermine où vous en êtes aujourd'hui par rapport à l'ISO/IEC 27001:2022 : par contrôle, sans généralités vagues. Le SMSI est ensuite construit à partir de là : périmètre, appréciation des risques, déclaration d'applicabilité, politiques et procédures adaptées à la façon dont l'organisation fonctionne réellement. Millecam accompagne également la dernière phase : audit interne, revue de direction et l'audit de certification lui-même.
Ce que vous recevez concrètement
- Analyse GAP par rapport à l'ISO/IEC 27001:2022, avec un score par contrôle
- Définition du périmètre du SMSI (système de management de la sécurité de l'information)
- Appréciation des risques et plan de traitement des risques
- Déclaration d'applicabilité (Statement of Applicability)
- Documents de politique et procédures, adaptés à la façon dont l'organisation fonctionne réellement
- Objectifs de sécurité alignés sur l'activité de l'organisation
- Collecte et structuration des preuves (evidence)
- Préparation de l'audit interne
- Préparation de la revue de direction (management review)
- Accompagnement pendant l'audit de certification
- Remédiation des constats issus de l'audit ou de la revue interne
Comment se déroule un trajet ISO 27001
Étape 1
Analyse GAP
Où vous en êtes aujourd'hui par rapport à l'ISO/IEC 27001:2022, avec un plan d'action concret à la clé.
Étape 2
Mise en œuvre
Périmètre du SMSI, appréciation des risques, déclaration d'applicabilité, politiques et procédures : construits, pas seulement rédigés.
Étape 3
Certification
Audit interne, revue de direction et accompagnement jusqu'à l'audit de certification, et pendant celui-ci.
Résultat
Un SMSI qu'un auditeur peut examiner sans surprise : des preuves qui tiennent la route, des politiques réellement suivies, et un certificat qui démontre ce qui se passe réellement, pas seulement ce qui est écrit sur papier.
Pourquoi Millecam
Un seul point de contact fixe, pas d'équipe qui change. Un contact direct avec la personne qui exécute le travail : une mise en œuvre pragmatique plutôt qu'un conseil purement théorique. En savoir plus sur Robin.
Prêt(e) à démarrer ?
Un entretien de trente minutes, sans engagement, suffit pour déterminer si, et comment, Millecam peut vous aider.
Discuter de votre trajet ISO 27001