Qu'est-ce que ISO 27001 ?
ISO/IEC 27001 est une norme internationale qui définit les exigences pour établir, mettre en œuvre, maintenir et améliorer en continu un système de management de la sécurité de l'information (SMSI).
La version 2022 de la norme comprend 93 contrôles répartis en 4 catégories : organisationnels, humains, physiques et technologiques. Elle s'appuie sur une approche par les risques et le cycle d'amélioration continue PDCA (Plan-Do-Check-Act).
Contrôles organisationnels (37)
Contrôles humains (8)
Contrôles physiques (14)
Contrôles technologiques (34)

Les 14 domaines de contrôle
ISO 27001:2022 couvre 14 domaines de sécurité essentiels
Politiques de sécurité
Organisation de la sécurité
Sécurité des ressources humaines
Gestion des actifs
Contrôle d'accès
Cryptographie
Sécurité physique
Sécurité des opérations
Sécurité des communications
Acquisition et développement
Relations fournisseurs
Gestion des incidents
Continuité d'activité
Conformité
Notre méthodologie de certification
Un accompagnement structuré sur 6 à 12 mois selon votre maturité
Gap Analysis
2-4 semainesÉvaluation de l'écart entre votre état actuel et les exigences ISO 27001
Définition du périmètre
1-2 semainesIdentification des actifs, processus et services dans le scope du SMSI
Analyse de risques
4-6 semainesIdentification et évaluation des risques selon la méthodologie ISO 27005
Plan de traitement des risques
8-12 semainesSélection et mise en œuvre des contrôles de sécurité appropriés
Documentation du SMSI
6-8 semainesÉlaboration des politiques, procédures et enregistrements requis
Sensibilisation et formation
4 semainesFormation des équipes aux politiques et procédures de sécurité
Audit interne
2-3 semainesRéalisation d'un audit blanc pour identifier les non-conformités
Revue de direction
1 semaineValidation de l'efficacité du SMSI par la direction
Audit de certification
2-4 semainesAudit par un organisme accrédité (Stage 1 puis Stage 2)
Les avantages de la certification
Reconnaissance internationale
Certification reconnue dans plus de 160 pays
Amélioration de la sécurité
Approche systématique de la gestion des risques
Avantage concurrentiel
Différenciation sur le marché et confiance client
Conformité réglementaire
Facilite la conformité RGPD, NIS2, DORA...
Confiance des parties prenantes
Rassure clients, partenaires et investisseurs
Amélioration continue
Cycle PDCA pour une amélioration constante

Maintien de la certification
La certification ISO 27001 est valable 3 ans, avec des audits de surveillance annuels pour vérifier le maintien de la conformité.
Année 1 : Audit de surveillance
Vérification du maintien et de l'efficacité du SMSI
Année 2 : Audit de surveillance
Contrôle de l'amélioration continue du système
Année 3 : Audit de renouvellement
Renouvellement complet de la certification