|
|
 | |  |  | Présentation générale de nos prestations ISO 27001 |  |
La norme ISO 27001 donne les exigences auxquelles doit répondre un Système de Management de la Sécurité de l'Information (SMSI).
Nos expériences d'audit, de conseil et de formation nous permettent d'établir deux constats.
Premier constat
Entre le moment ou l'entreprise décide de mettre en place un SMSI et le moment où elle se fait certifier ISO 27001, la séquence est couramment la suivante :
- Etat des lieux des pratiques de sécurité dans l'entreprise
- Formation des personnes clés à la norme ISO 27001 (en général, entre une et trois personnes)
- Implémentation du SMSI
- Pré audit du SMSI pour vérifier que tout est prêt, avant de déclencher l'audit de certification
Enfin a lieu l'audit de certification réalisé par un organisme de certification accrédité. Un échec pouvant avoir des conséquences financières, des retards et des pertes de marché, il s'agit surtout de ne pas le rater.
Second constat
Chaque cas est particulier. Selon le domaine d'activité et la taille de l'entreprise, le travail pour mettre en place un SMSI ne sera pas le même.
Certaines sociétés ont d'excellentes pratiques en matière de sécurité, d'autres moins. Certaines ont une culture de tradition orale, d'autres de tradition écrite. Etc.
Ces deux constats nous amènent à proposer une gamme de services couvrant l'intégralité des phases du déploiement d'un SMSI:
Ces prestations sont indépendantes les unes par rapport aux autres et peuvent être qualifiées et commandées quand vous en avez besoin, au rythme de l'avancement de votre projet.
|