forumNouveau sujet

Certificat ISO 27001 c'est quoi, requis pour appel d'offres public, coût

GGürkan U***Membre actif
Poste
Technicien de maintenance
Secteur
Détail
Type d'organisation
entreprise de taille moyenne
Membre depuis
janv. 2023
Message
2
#1

Condition de l'appel d'offres : ISO 27001. Consultant 50k + 10k/an.

Je peux le faire moi-même ?

Combien de temps ça prend ?

AAv. Kemal U***Expert
Poste
Avocat · informatique
Type d'organisation
Entreprise de 300 personnes
Membre depuis
sept. 2023
Message
168
Plus utile#2

Auditeur accrédité obligatoire. Consultant 30-100k, audit 20-50k, annuel 5-15k.

SSevimNouveau membre
Poste
Fleuriste
Membre depuis
nov. 2024
Message
26
#3

Je vais raconter ce qui m'est arrivé, ça pourrait vous servir. La réponse varie beaucoup selon le secteur, il n'y a pas de règle générale.

Bien sûr cela change si votre situation est différente.

DDoki ekibiÉquipe Doki
Poste
Compte officiel
Secteur
Cybersécurité et numérique
Type d'organisation
Doki
Membre depuis
mars 2023
Message
310
#4

J'ai travaillé longtemps sur ce sujet. Commencez par un petit test, ne vous engagez pas sur tout d'un coup.

J'espère que cela vous sera utile.

EErcan B***Membre actif
Poste
Graphiste
Secteur
Services de sécurité
Type d'organisation
agence boutique
Membre depuis
mars 2026
Message
46
#5

vous avez raison.

UUğur Ö***Membre actif
Poste
Responsable d'entrepôt
Secteur
Formation
Type d'organisation
entreprise familiale
Membre depuis
janv. 2023
Message
1
#6

Merci beaucoup, je teste dès aujourd'hui. La réponse varie beaucoup selon le secteur, il n'y a pas de règle générale.

Prendre des notes pendant deux semaines donne de meilleurs résultats qu'une estimation de six mois. À votre place, j'irais par cette voie.

SSelin U***Membre actifMembre de la communauté
Membre depuis
mars 2026
Message
2
#7

Merci pour votre retour. Avant de décider, regardez quelles données vous avez en main.

Corrigez-moi si je me trompe.

MMustafa K***ExpertMembre de la communauté
Membre depuis
janv. 2025
Message
3
#8

Je me pose aussi la question.

GGürkan Y***Membre actif
Poste
Chargé de ressources humaines
Secteur
Chimie
Type d'organisation
distributeur régional
Membre depuis
mai 2023
Message
234
#9

Absolument... Si j'ajoute quelque chose : Quand on décide sans mesurer on revient toujours au même point.

Tous ceux qui se pressent sur certificat iso 27001 se heurtent au même obstacle. À votre place j'irais par cette voie.

SSerkan S***Membre actifMembre de la communauté
Membre depuis
janv. 2023
Message
87
#10

C'est globalement vrai mais il manque un point. franchement si le chemin de notification est long, la notification n'arrive pas ; une notification manquante signifie un événement détecté tardivement.

Essayer de faire cela seul est la voie la plus coûteuse. C'est mon avis, je ne l'écris pas comme une vérité absolue.

MMetin Z***Membre actifMembre de la communauté
Membre depuis
nov. 2024
Message
249
#11

C'est noté, merci.

OOya B***Membre actifMembre de la communauté
Membre depuis
mai 2023
Message
43
#12

J'ai vécu exactement la même chose il y a deux ans. Le fait que la sauvegarde soit accessible sur le même réseau et avec la même identité en fait une cible potentielle.

Si vous écrivez le résultat ici cela aidera aussi d'autres personnes.

AAyşe A***Nouveau membre
Poste
Directeur des systèmes d'information
Secteur
Agriculture
Type d'organisation
distributeur régional
Membre depuis
juil. 2026
Message
40

Doki · Support à la réponse aux incidents · 2025

#13

Il y a aussi un aspect mesure à considérer. Si vous grondez les fausses alertes, plus personne ne signalera rien.

À votre place j'irais par cette voie.

MMerve E***Membre actifMembre de la communauté
Membre depuis
août 2024
Message
44
#14

Absolument. Si j'ajoute quelque chose : Si vous grondez les fausses alertes, plus personne ne signalera rien.

C'est mon avis, je ne l'écris pas comme une vérité absolue.

GGamze U***Membre actif
Poste
Technicien de maintenance
Secteur
Fabrication de meubles
Type d'organisation
entreprise familiale
Membre depuis
mai 2024
Message
255
#15

Je ne savais pas ça. Prendre une mesure sans faire d'inventaire, c'est laisser une porte ouverte sans le savoir.

J'espère que cela vous sera utile.

FFurkan Y***Membre actifMembre de la communauté
Membre depuis
févr. 2023
Message
53
#16

Il y a un piège ici, je ne pouvais pas ne pas le mentionner. Quand on essaie de tout changer en même temps, rien ne prend.

LLemanNouveau membre
Poste
Professionnel de santé
Membre depuis
oct. 2024
Message
30

Doki · Support à la réponse aux incidents · 2024

#17

il y a aussi un aspect mesure à considérer... franchement la réponse varie beaucoup selon le secteur, il n'y a pas de règle générale.

à votre place j'irais par cette voie.

EEsra D***Membre actifMembre de la communauté
Membre depuis
sept. 2024
Message
102
#18

C'est une bonne idée d'avoir ouvert ce sujet.

AAhmet N***Expert
Poste
Employé de magasin
Secteur
Construction
Type d'organisation
filiale d'un groupe
Membre depuis
juil. 2022
Message
153
#19

Il est rare de trouver un texte qui explique les choses aussi clairement.

TTülay Y***Membre actif
Poste
Planification de production
Secteur
Sous-traitance automobile
Type d'organisation
startup en phase de lancement
Membre depuis
janv. 2025
Message
384
#20

Exact.

Répondre