Aller au contenu
CERTIFICATION ISO 27001

Certification ISO 27001 : Le standard international de sécurité de l'information

ISO 27001 est la norme internationale de référence pour les systèmes de management de la sécurité de l'information (SMSI). Cykrony vous accompagne de A à Z dans votre certification.

Qu'est-ce que ISO 27001 ?

ISO/IEC 27001 est une norme internationale qui définit les exigences pour établir, mettre en œuvre, maintenir et améliorer en continu un système de management de la sécurité de l'information (SMSI).

La version 2022 de la norme comprend 93 contrôles répartis en 4 catégories : organisationnels, humains, physiques et technologiques. Elle s'appuie sur une approche par les risques et le cycle d'amélioration continue PDCA (Plan-Do-Check-Act).

Contrôles organisationnels (37)

Contrôles humains (8)

Contrôles physiques (14)

Contrôles technologiques (34)

ISO 27001 Certification

Les 14 domaines de contrôle

ISO 27001:2022 couvre 14 domaines de sécurité essentiels

5

Politiques de sécurité

6

Organisation de la sécurité

7

Sécurité des ressources humaines

8

Gestion des actifs

9

Contrôle d'accès

10

Cryptographie

11

Sécurité physique

12

Sécurité des opérations

13

Sécurité des communications

14

Acquisition et développement

15

Relations fournisseurs

16

Gestion des incidents

17

Continuité d'activité

18

Conformité

Notre méthodologie de certification

Un accompagnement structuré sur 6 à 12 mois selon votre maturité

1

Gap Analysis

2-4 semaines

Évaluation de l'écart entre votre état actuel et les exigences ISO 27001

2

Définition du périmètre

1-2 semaines

Identification des actifs, processus et services dans le scope du SMSI

3

Analyse de risques

4-6 semaines

Identification et évaluation des risques selon la méthodologie ISO 27005

4

Plan de traitement des risques

8-12 semaines

Sélection et mise en œuvre des contrôles de sécurité appropriés

5

Documentation du SMSI

6-8 semaines

Élaboration des politiques, procédures et enregistrements requis

6

Sensibilisation et formation

4 semaines

Formation des équipes aux politiques et procédures de sécurité

7

Audit interne

2-3 semaines

Réalisation d'un audit blanc pour identifier les non-conformités

8

Revue de direction

1 semaine

Validation de l'efficacité du SMSI par la direction

9

Audit de certification

2-4 semaines

Audit par un organisme accrédité (Stage 1 puis Stage 2)

Les avantages de la certification

Reconnaissance internationale

Certification reconnue dans plus de 160 pays

Amélioration de la sécurité

Approche systématique de la gestion des risques

Avantage concurrentiel

Différenciation sur le marché et confiance client

Conformité réglementaire

Facilite la conformité RGPD, NIS2, DORA...

Confiance des parties prenantes

Rassure clients, partenaires et investisseurs

Amélioration continue

Cycle PDCA pour une amélioration constante

Maintenance

Maintien de la certification

La certification ISO 27001 est valable 3 ans, avec des audits de surveillance annuels pour vérifier le maintien de la conformité.

Année 1 : Audit de surveillance

Vérification du maintien et de l'efficacité du SMSI

Année 2 : Audit de surveillance

Contrôle de l'amélioration continue du système

Année 3 : Audit de renouvellement

Renouvellement complet de la certification

Prêt pour votre certification ISO 27001 ?

Nos experts certifiés vous accompagnent tout au long du processus