Certification ISO 27001 Système de management de la sécurité de l'information
Vol de données, intrusions, espionnages industriels, piratages, fuites, hameçonnages, codes malveillants… de nombreuses menaces peuvent porter atteinte à la sécurité de vos informations. La mise en place d’un Système de Management de la Sécurité de l’Information (SMSI) vous permet de démontrer la confiance que vos clients peuvent vous accorder.
Présentation de la certification ISO 27001
La mise en place d’un système de management de la sécurité de l'information (SMSI) offre une démarche pertinente pour améliorer l'efficacité de la sécurité de l'organisation et pour piloter la réduction des risques associés à ces informations.
Bénéfices de la certification ISO 27001
Renforcer la confiance des diverses parties prenantes vis à vis de votre organisation.
Démontrer en interne comme en externe votre dynamique d'amélioration continue.
Vous démarquer de la concurrence avec un critère de confiance renforcé et certifié de manière indépendante.
Découvrez notre webinar
RGPD : Améliorez la sécurité de votre organisation et de vos données par la norme ISO 27001
Points principaux abordés :
Les points clés de la norme ISO 27001 pour l’amélioration de la sécurité de votre organisation et de vos données dans le cadre du RGPD
Les principales étapes du processus de certification afin d’optimiser votre stratégie de mise en conformité.
Le LNE accompagne depuis de nombreuses années les industriels les institutions, les opérateurs d'importance vitales dans leur démarche de certification via différentes prestations comme par exemple les certifications ISO 9001, ISO 14001, certifications réglementaires françaises et dans le cadre européen (Marquage CE).
Certification pour la sécurité de l'information
Consultez notre fiche détaillée sur l'offre de certification dans le domaine de la sécurité de l'information pour :
Assurer la sécurité de son information avec la certification ISO 27001
Evaluer des prestataires dans le cadre de la qualification ANSSI
Téléchargez notre guide : transition de l'ISO/IEC 27001:2017 vers l'ISO/IEC 27001:2022
Ce guide a pour objectif de détailler les principaux changements induits par l'ISO/IEC 27001:2022 et de proposer des recommandations pour se préparer à la transition vers cette nouvelle version.
En amont de l'audit de certification, le LNE peut vous proposer un pré-audit afin d'évaluer votre état de préparation vis à vis des critères de l'ISO 27001.
Etapes de la certification
Planification : un chef de projet compétent dans votre secteur planifie avec vous les modalités de l'audit
Audit sur site : le responsable d'audit organise la revue complète de votre système de management de la sécurité de l'information en privilégiant une approche à la fois technique et opérationnelle
Restitution : le responsable d'audit vous présente la synthèse des constats de l’audit
Passage en comité de lecture : votre chef de projet certification présente votre dossier au comité
Notification de la décision : le LNE vous informe de la décision
Surveillance et renouvellement : un audit est ensuite réalisé chaque année.
Certification conjointe
La certification ISO 27001 se combine parfaitement aux systèmes de management de la qualité (ISO 9001) de l'Environnement (ISO 14001) mais également avec des référentiels comme Hébergeur de données de santé ou SecNumCloud dans certaines conditions. Grâce à la technicité de nos auditeurs, vous pouvez mutualiser vos audits et optimisez vos coûts.
Certifications complémentaires à l'ISO 27001
En complément de la certification ISO 27001, le LNE offre la possibilité de se faire certifier hors accréditation selon les référentiels suivants :
ISO/IEC 27017:2015 : Technologies de l'information — Techniques de sécurité — Code de bonnes pratiques concernant les mesures de sécurité de l’information basées sur la norme ISO/IEC 27002 pour les services d’informatique en nuage.
ISO/IEC 27018:2019 : Technologies de l'information — Techniques de sécurité — Code de bonnes pratiques pour la protection des informations personnelles identifiables (PII) dans l'informatique en nuage public agissant comme processeur de PII
ISO/IEC 27701:2019 : Techniques de sécurité - Extension d'ISO/IEC 27001 et ISO/IEC 27002 au management de la protection de la vie privée - Exigences et lignes directrices
Traitements de données personnelles : zoom sur l'ISO 27701
Pour aller plus loin dans la protection des données personnelles optez pour une certification selon la norme ISO 27701 : management de la protection de la vie privée
Découvrez pourquoi et comment se faire certifier selon l'ISO 27701 en écoutant notre webconférence du 18 septembre 2020.
Nous sommes très satisfaits de la prestation du LNE, un partenaire dont nous avons pu apprécier la fiabilité, la qualité de l’analyse, avec une garantie des résultats conférée par l’intégrité de l’audit. Nous avons bénéficié de retours exigeants et constructifs, toujours dans un esprit bienveillant.