Aller au contenu principal
ICITC Continuum
ISO 27001

Construire un SMSI qui fonctionne vraiment sur le terrain.

Trop de démarches ISO 27001 produisent une documentation qui satisfait un auditeur sans jamais transformer les pratiques réelles de l'organisation. Notre approche privilégie un système de management de la sécurité de l'information (SMSI) opérationnel — construit avec vos équipes, pas contre elles — la certification étant une conséquence naturelle d'un système qui fonctionne, pas l'objectif en soi.

Discuter de ce sujetÀ partir de 8 000 €

Pour qui ?

  • Organisations visant une première certification ISO 27001
  • Entreprises dont les clients ou appels d'offres exigent une démarche ISO 27001
  • DSI/RSSI souhaitant structurer durablement leur gouvernance sécurité

Livrable

Système de management de la sécurité de l'information opérationnel

Politiques, procédures, registre des risques et preuves de fonctionnement, prêts pour l'audit de certification et ancrés dans vos pratiques réelles.

Investissement de départ

À partir de 8 000 €

Processus

01

Diagnostic

Analyse d'écart par rapport aux exigences de la norme et à l'Annexe A, sur la base de vos pratiques et documents existants.

02

Gouvernance

Définition du périmètre du SMSI, de la politique de sécurité et des rôles et responsabilités associés.

03

Appréciation des risques

Mise en place du processus d'appréciation et de traitement des risques, aligné avec votre contexte métier.

04

Mise en œuvre

Déploiement des mesures de sécurité, procédures et preuves de fonctionnement, avec un accompagnement pas à pas des équipes.

05

Préparation à l'audit

Revue de préparation, audit blanc si besoin, et accompagnement jusqu'à l'audit de certification par l'organisme choisi.

Questions fréquentes

ISO 27001 Readiness

Cette solution correspond à votre besoin ?

Parlons de votre contexte pour affiner le périmètre et le calendrier les plus adaptés.