Aller au contenu

Certification · Norme internationale

La certification ISO 27001, obtenue du premier coup

La norme de référence en sécurité de l'information. Nous construisons votre SMSI, rédigeons la documentation et préparons vos équipes, pour un audit passé sereinement et un certificat valable trois ans.

Fiche technique

Type
Certification
Référentiel
ISO/IEC 27001:2022
Délivrée par
Organisme certificateur accrédité
Validité
3 ans, surveillance annuelle
Accompagnement
6 à 12 mois (9 en moyenne)
Charge équipe
1 h par sprint

Êtes-vous concerné ?

ISO 27001 devient incontournable dès que vos clients grossissent. Les situations que nous voyons le plus souvent :

  • Un grand compte conditionne la signature à votre certification, ou vous noie sous les questionnaires de sécurité
  • Vos concurrents sont certifiés et l'affichent dans les appels d'offres
  • Une due diligence (levée de fonds, rachat) pointe l'absence de cadre de sécurité formalisé
  • Vous visez HDS ou SOC 2, qui s'appuient largement sur les mêmes fondations

Ce que la norme exige

Un système de management de la sécurité de l'information (SMSI) : un cadre vivant, audité chaque année, pas une liasse de documents produite pour l'auditeur.

Analyse de risques

Identifier ce qui menace réellement votre produit et vos données, et décider quoi traiter en priorité. C'est le moteur du SMSI, pas une formalité.

93 mesures de sécurité (Annexe A)

Organisationnelles, humaines, physiques et technologiques. Toutes ne s'appliquent pas : la déclaration d'applicabilité justifie vos choix.

Politiques et procédures

La documentation qui prouve que la sécurité est organisée. Nous la rédigeons avec vous, adaptée à votre façon de travailler, pas copiée d'un template.

Audit interne et revue de direction

Exigés par la norme avant l'audit de certification.

Notre accompagnement

Une heure de synchrone par sprint, le reste en asynchrone. La méthode Radome, appliquée à ISO 27001.

  1. 01

    Cadrage

    Périmètre de certification, état des lieux, feuille de route alignée sur vos releases.

  2. 02

    Workshops

    Construction du SMSI en workshops d'une heure toutes les deux semaines. Nous rédigeons, vous validez.

  3. 03

    Audit blanc

    L'audit interne exigé par la norme, mené comme une répétition générale avant l'échéance.

  4. 04

    Audit de certification

    Stage 1 puis Stage 2 avec l'organisme certificateur. Vos équipes répondent en autonomie, nous restons en appui.

Budget et durée

Soit 27 000 à 50 000 € HT pour un accompagnement complet jusqu'à la certification, selon votre maturité initiale.

À partir de

3 000 €

par mois · 6 à 12 mois

Voir le détail des tarifs

Cas client

Comment Ringover a obtenu ISO 27001 en 12 mois, sans bloquer son équipe SRE

Périmètre incluant une infrastructure on-prem, une équipe SRE sous tension, un audit Bureau Veritas passé avec une seule non-conformité mineure. Le RSSI de Ringover raconte.

Lire le cas client

Questions fréquentes

Référentiels liés

Prêt à viser la certification ?

30 minutes avec un fondateur pour évaluer votre maturité ISO 27001 et poser une feuille de route réaliste.

Vous échangez directement avec les fondateurs, pas un commercial.