ISO 27001
conformiteDéfinition
Norme internationale définissant les exigences d'un Système de Management de la Sécurité de l'Information (SMSI). La certification ISO 27001 atteste qu'une organisation gère systématiquement ses risques de sécurité.
Structure de la norme
- Clauses 4-10 : exigences du SMSI (contexte, leadership, planification, support, fonctionnement, évaluation, amélioration)
- Annexe A : 93 contrôles répartis en 4 thèmes (Organisationnels, Personnes, Physiques, Technologiques) — version 2022
Parcours de certification
- Analyse des écarts (gap analysis)
- Rédaction du socle documentaire (PSSI, SoA)
- Analyse de risques (ISO 27005 / EBIOS RM)
- Implémentation des contrôles
- Audit interne
- Audit de certification (stage 1 + stage 2)
Coût et délai
PME : 6-12 mois, budget 30-80k€ (consultant + certification). ETI/Grande entreprise : 12-24 mois.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis