Vol de données, intrusions, espionnages industriels, piratages, fuites, hameçonnages, codes malveillants… de nombreuses menaces peuvent porter atteinte à la sécurité de vos informations. La mise en place d’un Système de Management de la Sécurité de l’Information (SMSI) vous permet de démontrer la confiance que vos clients peuvent vous accorder.
Présentation de la certification ISO 27001
Protégez vos données et renforcez la confiance de vos clients
La mise en place d’un système de management de la sécurité de l'information (SMSI) offre une démarche pertinente pour améliorer l'efficacité de la sécurité de l'organisation et pour piloter la réduction des risques associés à ces informations.
Bénéfices de la certification ISO 27001
- Renforcer la confiance des diverses parties prenantes vis à vis de votre organisation.
- Démontrer en interne comme en externe votre dynamique d'amélioration continue.
- Vous démarquer de la concurrence avec un critère de confiance renforcé et certifié de manière indépendante.
RGPD : Améliorez la sécurité de votre organisation et de vos données par la norme ISO 27001
Points principaux abordés :
- Les points clés de la norme ISO 27001 pour l’amélioration de la sécurité de votre organisation et de vos données dans le cadre du RGPD
- Les principales étapes du processus de certification afin d’optimiser votre stratégie de mise en conformité.
Atout du LNE pour se faire certifier ISO 27001
Le LNE accompagne depuis de nombreuses années les industriels les institutions, les opérateurs d'importance vitales dans leur démarche de certification via différentes prestations comme par exemple les certifications ISO 9001, ISO 14001, certifications réglementaires françaises et dans le cadre européen (Marquage CE).
Le LNE s’est associé avec CRYPT.ON IT pour créer BYCYB, une entité 100% dédiée à la cybersécurité. Elle réunit le savoir-faire du LNE, organisme reconnu pour ses activités de certification et d'essais, et l'expertise pointue de CRYPT.ON IT, spécialiste en cybersécurité et cryptographie.
BYCYB accompagne les entreprises dans la sécurisation des systèmes, produits et données, avec une offre complète de services - combinant certification, essais, audits, expertise et formation - en parfaite conformité avec les exigences réglementaires actuelles.
Guide transition ISO/IEC 27001
Téléchargez notre guide : transition de l'ISO/IEC 27001:2017 vers l'ISO/IEC 27001:2022
Ce guide a pour objectif de détailler les principaux changements induits par l'ISO/IEC 27001:2022 et de proposer des recommandations pour se préparer à la transition vers cette nouvelle version.
Obtenir sa certification ISO 27001
En amont de l'audit de certification, le LNE peut vous proposer un pré-audit afin d'évaluer votre état de préparation vis à vis des critères de l'ISO 27001.
Etapes de la certification
- Planification : un chef de projet compétent dans votre secteur planifie avec vous les modalités de l'audit
- Audit sur site : le responsable d'audit organise la revue complète de votre système de management de la sécurité de l'information en privilégiant une approche à la fois technique et opérationnelle
- Restitution : le responsable d'audit vous présente la synthèse des constats de l’audit
- Passage en comité de lecture : votre chef de projet certification présente votre dossier au comité
- Notification de la décision : le LNE vous informe de la décision
- Surveillance et renouvellement : un audit est ensuite réalisé chaque année.
Certification conjointe
La certification ISO 27001 se combine parfaitement aux systèmes de management de la qualité (ISO 9001) de l'Environnement (ISO 14001) mais également avec des référentiels comme Hébergeur de données de santé ou SecNumCloud dans certaines conditions. Grâce à la technicité de nos auditeurs, vous pouvez mutualiser vos audits et optimisez vos coûts.
Certifications complémentaires à l'ISO 27001
En complément de la certification ISO 27001, le LNE offre la possibilité de se faire certifier hors accréditation selon les référentiels suivants :
- ISO/IEC 27017:2015 : Technologies de l'information — Techniques de sécurité — Code de bonnes pratiques concernant les mesures de sécurité de l’information basées sur la norme ISO/IEC 27002 pour les services d’informatique en nuage.
- ISO/IEC 27018:2019 : Technologies de l'information — Techniques de sécurité — Code de bonnes pratiques pour la protection des informations personnelles identifiables (PII) dans l'informatique en nuage public agissant comme processeur de PII
- ISO/IEC 27701:2019 : Techniques de sécurité - Extension d'ISO/IEC 27001 et ISO/IEC 27002 au management de la protection de la vie privée - Exigences et lignes directrices
Pour aller plus loin dans la protection des données personnelles optez pour une certification selon la norme ISO 27701 : management de la protection de la vie privée
Découvrez pourquoi et comment se faire certifier selon l'ISO 27701 en écoutant notre webconférence du 18 septembre 2020.
Voir la webconférence complète
Parole à une entreprise certifiée
Visionnez l'interview vidéo d'une entreprise certifiée et pour aller plus loin, téléchargez leur témoignage complet.
Les auditeurs qui évaluent notre système ont une bonne connaissance des exigences de la norme et des mesures techniques à mettre en place pour y répondre. Nos échanges sont très constructifs, les remarques, questions et propositions toujours très pertinentes.
Nos clients témoignent
Les auditeurs qui évaluent notre système ont une bonne connaissance des exigences de la norme et des mesures techniques à mettre en place pour y répondre. Nos échanges sont très constructifs, les remarques, questions et propositions toujours très pertinentes.
Le LNE nous a bien accompagnés dans cette démarche, nous avons bénéficié d’échanges constructifs, dans un esprit de partage et de recherche d’améliorations.
Ces échanges d’informations, la relation de proximité ou encore la capacité d’écoute du LNE sont très appréciables et viennent compléter la qualité des audits, ainsi que l’expertise de ses auditeurs.
Nous sommes très satisfaits de la prestation du LNE, un partenaire dont nous avons pu apprécier la fiabilité, la qualité de l’analyse, avec une garantie des résultats conférée par l’intégrité de l’audit. Nous avons bénéficié de retours exigeants et constructifs, toujours dans un esprit bienveillant.
