Certification ISO 27001 : sécurité de l'information

L'ISO 27001 définit un système de management de la sécurité de l'information : confidentialité, intégrité et disponibilité de vos données.

ISO 27001 · version 2022

Ce que demande le référentiel

Elle repose sur une analyse de risques, le choix de mesures de sécurité justifiées dans une déclaration d'applicabilité, puis un suivi et une amélioration continue vérifiés par un auditeur indépendant.

Ce que vous en retirez

  • Des actifs et des risques d'information identifiés et priorisés.
  • Des mesures de sécurité choisies selon vos risques réels.
  • Une assurance donnée à vos clients sur la protection de leurs données.
  • Une aide concrète pour répondre aux exigences de la loi 09-08.

À qui il s’adresse

Services numériques, prestataires traitant des données clients, organismes publics et entreprises à forte exposition.

Notre accompagnement

  1. Diagnostic : périmètre, actifs et écart avec la norme.
  2. Conception : analyse de risques, politique, déclaration d'applicabilité.
  3. Sensibilisation des équipes et formation des auditeurs internes.
  4. Audit à blanc, traitement des écarts, accompagnement à la certification.

Le certificat est délivré par un organisme indépendant ; nous vous préparons et vous accompagnons jusqu’à l’audit. Notre démarche

Questions fréquentes

L'ISO 27001 est-elle réservée aux entreprises informatiques ?

Non. Toute organisation qui détient des informations sensibles peut s'y certifier, quel que soit son secteur.

Faut-il acheter des outils de sécurité ?

Pas nécessairement. La norme demande des mesures adaptées à vos risques, organisationnelles autant que techniques.

Parlons de votre projet

Meryem Elomari vous répond personnellement, sous 48 heures ouvrées.