Mise en place d'un SMSI selon ISO 27001
De la feuille blanche à la certification obtenue : un SMSI qui réussit l'audit et fonctionne au quotidien.
Mise en place d'un SMSI selon ISO 27001
ISO/IEC 27001 est la norme internationale de référence pour les systèmes de management de la sécurité de l'information. Nous construisons votre SMSI de façon adaptée et fondée sur les risques, afin qu'il ne finisse pas dans un tiroir mais qu'il porte le fonctionnement au quotidien.
De la définition du périmètre à l'inventaire des actifs jusqu'à la mise en œuvre des mesures de l'Annex A, nous accompagnons chaque étape, y compris les audits internes et l'accompagnement jusqu'au certificat.
Étendue de la prestation
- Définition du périmètre et inventaire complet des actifs
- Évaluation des risques et déclaration d'applicabilité
- Implémentation sur mesure des mesures de l'Annex A
- Audits internes qui détectent les faiblesses avant l'auditeur
- Accompagnement jusqu'au certificat, sans nouvel audit
Méthode
Nous établissons d'abord l'état des lieux, définissons le périmètre d'application et priorisons les mesures selon le risque. Nous mettons ensuite en œuvre les contrôles nécessaires, réalisons des audits internes et vous préparons de manière ciblée à l'audit de certification externe.
Vos bénéfices
- Preuve reconnue à l'international de votre sécurité de l'information
- Avantage concurrentiel lors des appels d'offres et des demandes clients
- Documentation structurée et résistante à l'audit
- Un SMSI qui est vécu au quotidien