Millecam

ISO 27001 : un SMSI qui fonctionne réellement, pas seulement sur papier

La norme internationale pour la sécurité de l'information. Souvent une exigence contractuelle des clients ou des appels d'offres, et une bonne raison d'organiser la sécurité de manière structurelle plutôt qu'au coup par coup.

Pour qui est-ce pertinent ?

Un client ou un appel d'offres l'exige

L'ISO 27001 est devenue une exigence contractuelle d'un client, d'un assureur ou d'un appel d'offres, pas (uniquement) une priorité interne.

Équipe en croissance, risque en croissance

La sécurité de l'information reposait sur des accords ad hoc et des documents épars. Cela ne suit plus la croissance de l'organisation.

La volonté y est, le temps manque

Vous savez ce que doit être un SMSI, mais personne dans l'équipe n'a la disponibilité pour le construire à partir de zéro.

Ce que fait Millecam

Une analyse GAP détermine où vous en êtes aujourd'hui par rapport à l'ISO/IEC 27001:2022 : par contrôle, sans généralités vagues. Le SMSI est ensuite construit à partir de là : périmètre, appréciation des risques, déclaration d'applicabilité, politiques et procédures adaptées à la façon dont l'organisation fonctionne réellement. Millecam accompagne également la dernière phase : audit interne, revue de direction et l'audit de certification lui-même.

Ce que vous recevez concrètement

  • Analyse GAP par rapport à l'ISO/IEC 27001:2022, avec un score par contrôle
  • Définition du périmètre du SMSI (système de management de la sécurité de l'information)
  • Appréciation des risques et plan de traitement des risques
  • Déclaration d'applicabilité (Statement of Applicability)
  • Documents de politique et procédures, adaptés à la façon dont l'organisation fonctionne réellement
  • Objectifs de sécurité alignés sur l'activité de l'organisation
  • Collecte et structuration des preuves (evidence)
  • Préparation de l'audit interne
  • Préparation de la revue de direction (management review)
  • Accompagnement pendant l'audit de certification
  • Remédiation des constats issus de l'audit ou de la revue interne

Comment se déroule un trajet ISO 27001

Étape 1

Analyse GAP

Où vous en êtes aujourd'hui par rapport à l'ISO/IEC 27001:2022, avec un plan d'action concret à la clé.

Étape 2

Mise en œuvre

Périmètre du SMSI, appréciation des risques, déclaration d'applicabilité, politiques et procédures : construits, pas seulement rédigés.

Étape 3

Certification

Audit interne, revue de direction et accompagnement jusqu'à l'audit de certification, et pendant celui-ci.

En savoir plus sur l'approche

Résultat

Un SMSI qu'un auditeur peut examiner sans surprise : des preuves qui tiennent la route, des politiques réellement suivies, et un certificat qui démontre ce qui se passe réellement, pas seulement ce qui est écrit sur papier.

Pourquoi Millecam

Un seul point de contact fixe, pas d'équipe qui change. Un contact direct avec la personne qui exécute le travail : une mise en œuvre pragmatique plutôt qu'un conseil purement théorique. En savoir plus sur Robin.

Prêt(e) à démarrer ?

Un entretien de trente minutes, sans engagement, suffit pour déterminer si, et comment, Millecam peut vous aider.

Discuter de votre trajet ISO 27001