Construire un SMSI qui fonctionne vraiment sur le terrain.
Trop de démarches ISO 27001 produisent une documentation qui satisfait un auditeur sans jamais transformer les pratiques réelles de l'organisation. Notre approche privilégie un système de management de la sécurité de l'information (SMSI) opérationnel — construit avec vos équipes, pas contre elles — la certification étant une conséquence naturelle d'un système qui fonctionne, pas l'objectif en soi.
Pour qui ?
- Organisations visant une première certification ISO 27001
- Entreprises dont les clients ou appels d'offres exigent une démarche ISO 27001
- DSI/RSSI souhaitant structurer durablement leur gouvernance sécurité
Livrable
Système de management de la sécurité de l'information opérationnel
Politiques, procédures, registre des risques et preuves de fonctionnement, prêts pour l'audit de certification et ancrés dans vos pratiques réelles.
Investissement de départ
À partir de 8 000 €
Processus
Diagnostic
Analyse d'écart par rapport aux exigences de la norme et à l'Annexe A, sur la base de vos pratiques et documents existants.
Gouvernance
Définition du périmètre du SMSI, de la politique de sécurité et des rôles et responsabilités associés.
Appréciation des risques
Mise en place du processus d'appréciation et de traitement des risques, aligné avec votre contexte métier.
Mise en œuvre
Déploiement des mesures de sécurité, procédures et preuves de fonctionnement, avec un accompagnement pas à pas des équipes.
Préparation à l'audit
Revue de préparation, audit blanc si besoin, et accompagnement jusqu'à l'audit de certification par l'organisme choisi.
ISO 27001 Readiness
Cette solution correspond à votre besoin ?
Parlons de votre contexte pour affiner le périmètre et le calendrier les plus adaptés.