ISO 27001
La norme internationale qui définit comment mettre en place, exploiter et améliorer en continu un système de management de la sécurité de l'information, et qui peut faire l'objet d'une certification par des organismes indépendants.
- 01
Pourquoi c'est important
La norme transforme la sécurité de projets ponctuels en un système documenté et audité, fondé sur l'appréciation des risques. Les clients entreprises et les appels d'offres demandent de plus en plus souvent le certificat aux fournisseurs. Il montre que le système existe, pas que chaque risque a été éliminé.
- 02
Exemple
Une société de logiciels limite d'abord son périmètre aux systèmes qui traitent les données clients, évalue ses risques et décide des contrôles à appliquer. Après un an de fonctionnement et un audit interne, elle réussit l'audit de certification.
- 03
Erreur fréquente
Copier des jeux de documents tout faits pour obtenir le certificat sans réellement les appliquer. Les audits examinent les enregistrements et les pratiques, et un système sur papier ne servira pas non plus lors de la première violation.
- 04
Parlons de votre projet.
Dites-nous votre besoin ; nous définirons le périmètre ensemble.