Protégez vos actifs les plus précieux avec un accompagnement sur mesure vers la certification ISO 27001:2022. De l'analyse initiale à l'audit final, nous sécurisons votre croissance.
Le point de départ indispensable pour identifier l'écart entre vos pratiques actuelles et les exigences de la norme. Nous analysons votre organisation, vos processus et vos outils techniques.
Une méthodologie structurée pour garantir votre succès à l'audit de certification.
Définition du périmètre du SMSI, engagement de la direction et nomination du Responsable de la Sécurité des Systèmes d'Information (RSSI).
Identification des menaces et vulnérabilités, évaluation de l'impact et sélection des mesures de sécurité appropriées.
Rédaction des politiques, mise en œuvre des contrôles techniques et sensibilisation des collaborateurs à la cybersécurité.
Réalisation de l'audit interne, revue de direction et correction des non-conformités avant l'audit de certification final.
La méthode de référence de l'ANSSI pour une gestion des risques cyber agile et stratégique.
Nous définissons le cadre de l'étude, identifions les missions de l'organisation et appliquons le socle de sécurité informatique (hygiène informatique).
Identification des attaquants potentiels (étatiques, cybercriminels, internes) et de leurs motivations pour cibler vos actifs critiques.
Modélisation des chemins d'attaque possibles, de l'intrusion initiale jusqu'à l'atteinte des objectifs de l'attaquant.
Production de la cartographie des risques, du plan de traitement des risques (PTR) et des mesures de sécurité à implémenter.
Construire les fondations de votre sécurité de l'information.
Rédaction du document cadre définissant les objectifs de sécurité et l'engagement de la direction.
Mise en place des procédures de contrôle des documents et des enregistrements requis par la norme.
Définition précise des missions de chacun dans l'organisation pour assurer la sécurité au quotidien.
Sélection et configuration des outils de suivi et définition des indicateurs de performance (KPI).
Une évaluation objective et indépendante pour valider l'efficacité de vos contrôles de sécurité.
Définition du plan d'audit, revue documentaire préliminaire et sélection des processus à auditer selon une approche par les risques.
Conduite d'entretiens avec les responsables, vérification des preuves d'application et tests techniques de conformité.
Émission d'un rapport détaillé incluant points forts, non-conformités et pistes d'amélioration pour le SMSI.
Des solutions adaptées à la taille et à la maturité de votre entreprise.
Idéal pour évaluer votre maturité cyber avant de lancer un projet.
Le pack complet pour obtenir votre certification ISO 27001.
Pour les entreprises déjà avancées souhaitant pérenniser leur SMSI.
Validation indépendante requise annuellement par la norme.