Ce que vous lisez, et ce que vous ne lisez pas
Ce dossier décrit les exigences du référentiel, notre méthode de travail, nos livrables et les points que vérifie l'auditeur de l'organisme certificateur. Il ne contient aucun nom de client, aucun témoignage et aucun résultat chiffré : nos engagements de confidentialité nous l'interdisent. Les volumes ci-dessous sont comptés dans notre système de gestion.
Ce que ISO 27001 exige réellement
Politique de sécurité de l'information
Établir une politique claire qui définit les objectifs et les responsabilités en matière de sécurité.
Évaluation des risques
Identifier et évaluer les risques liés à la sécurité de l'information pour mettre en place des mesures appropriées.
Contrôles de sécurité
Mettre en œuvre des contrôles techniques et organisationnels pour protéger les informations.
Formation et sensibilisation
Former le personnel sur les pratiques de sécurité et les sensibiliser aux risques.
Amélioration continue
Établir des processus pour surveiller, réviser et améliorer le SMSI régulièrement.
Comment nous conduisons la mission
Analyse préliminaire
Réaliser un diagnostic initial pour évaluer l'état actuel de la sécurité de l'information.
Planification
Développer un plan d'action détaillé pour la mise en œuvre des exigences de la norme.
Mise en œuvre
Accompagner l'entreprise dans l'application des contrôles et des politiques de sécurité.
Audit interne
Effectuer des audits internes pour vérifier la conformité et l'efficacité du SMSI.
Préparation à l'audit externe
Préparer l'entreprise pour l'audit de certification par un organisme tiers.
Ce que vous recevez
- Diagnostic de sécurité de l'information
- Plan d'action pour la mise en œuvre
- Documentation du SMSI
- Rapport d'audit interne
- Formation du personnel
- Préparation à l'audit de certification
Qui intervient sur votre dossier
Consultant en sécurité
Accompagne la mise en œuvre des exigences de la norme.
Formateur
Anime des sessions de sensibilisation et de formation sur la sécurité.
Auditeur interne
Réalise des audits pour évaluer la conformité du SMSI.
Ce que vérifie l'organisme certificateur
- Conformité des politiques de sécurité
- Efficacité des contrôles techniques
- Sensibilisation du personnel
- Gestion des incidents de sécurité
- Amélioration continue du SMSI
Les difficultés que nous rencontrons le plus souvent
Sous-estimation des risques+
Manque d'engagement de la direction+
Formation insuffisante+
Non-conformité aux exigences+
Faire prendre en charge une partie du coût
Selon votre statut et votre projet, une partie du coût peut être prise en charge par les dispositifs marocains d'appui — contrats spéciaux de formation, fonds sectoriels, programmes d'appui à la compétitivité. L'éligibilité se vérifie dossier par dossier : nous la contrôlons avec vous avant tout engagement.
Ce que l'on nous demande sur ISO 27001
Quels sont les principaux bénéfices de la certification ISO 27001 ?+
Comment se déroule un audit de certification ?+
Quelle est la durée d'un projet de mise en conformité ?+
Quels sont les coûts associés à la mise en œuvre de la norme ?+
Comment maintenir la conformité après la certification ?+
Votre projet ISO 27001
Un échange de 30 minutes suffit pour situer votre écart au référentiel et vous dire ce que représente la démarche pour votre organisation.
Demander un diagnosticPoursuivre la lecture
ISO 37301 — conformité (compliance)
Lire →IATF 16949 — industrie automobile
Lire →ISO 45001 — santé et sécurité au travail
Lire →Pour voir ces principes appliqués à un cas entièrement calculé, consultez les études de cas chiffrées.
