Certification · Norme internationale
La certification ISO 27001, obtenue du premier coup
La norme de référence en sécurité de l'information. Nous construisons votre SMSI, rédigeons la documentation et préparons vos équipes, pour un audit passé sereinement et un certificat valable trois ans.
Fiche technique
- Type
- Certification
- Référentiel
- ISO/IEC 27001:2022
- Délivrée par
- Organisme certificateur accrédité
- Validité
- 3 ans, surveillance annuelle
- Accompagnement
- 6 à 12 mois (9 en moyenne)
- Charge équipe
- 1 h par sprint
Êtes-vous concerné ?
ISO 27001 devient incontournable dès que vos clients grossissent. Les situations que nous voyons le plus souvent :
- Un grand compte conditionne la signature à votre certification, ou vous noie sous les questionnaires de sécurité
- Vos concurrents sont certifiés et l'affichent dans les appels d'offres
- Une due diligence (levée de fonds, rachat) pointe l'absence de cadre de sécurité formalisé
- Vous visez HDS ou SOC 2, qui s'appuient largement sur les mêmes fondations
Ce que la norme exige
Un système de management de la sécurité de l'information (SMSI) : un cadre vivant, audité chaque année, pas une liasse de documents produite pour l'auditeur.
Analyse de risques
Identifier ce qui menace réellement votre produit et vos données, et décider quoi traiter en priorité. C'est le moteur du SMSI, pas une formalité.
93 mesures de sécurité (Annexe A)
Organisationnelles, humaines, physiques et technologiques. Toutes ne s'appliquent pas : la déclaration d'applicabilité justifie vos choix.
Politiques et procédures
La documentation qui prouve que la sécurité est organisée. Nous la rédigeons avec vous, adaptée à votre façon de travailler, pas copiée d'un template.
Audit interne et revue de direction
Exigés par la norme avant l'audit de certification.
Notre accompagnement
Une heure de synchrone par sprint, le reste en asynchrone. La méthode Radome, appliquée à ISO 27001.
- 01
Cadrage
Périmètre de certification, état des lieux, feuille de route alignée sur vos releases.
- 02
Workshops
Construction du SMSI en workshops d'une heure toutes les deux semaines. Nous rédigeons, vous validez.
- 03
Audit blanc
L'audit interne exigé par la norme, mené comme une répétition générale avant l'échéance.
- 04
Audit de certification
Stage 1 puis Stage 2 avec l'organisme certificateur. Vos équipes répondent en autonomie, nous restons en appui.
Budget et durée
Soit 27 000 à 50 000 € HT pour un accompagnement complet jusqu'à la certification, selon votre maturité initiale.
À partir de
3 000 €
par mois · 6 à 12 mois
Cas client
Comment Ringover a obtenu ISO 27001 en 12 mois, sans bloquer son équipe SRE
Périmètre incluant une infrastructure on-prem, une équipe SRE sous tension, un audit Bureau Veritas passé avec une seule non-conformité mineure. Le RSSI de Ringover raconte.
Lire le cas clientQuestions fréquentes
Référentiels liés
La certification santé s'appuie sur ISO 27001 : une fois certifié, la marche est bien plus courte.
SOC 2Une large partie des contrôles se recouvrent : visez les marchés européen et américain sans doubler l'effort.
ISO/IEC 42001Même structure de management, appliquée à l'IA. Les audits peuvent être combinés.