← Toutes les actualités
GRC & Certification
Certification ISO 27001 : par où commencer quand on part de zéro
Avant de viser la certification elle-même, il est utile de réaliser un état des lieux : quels actifs informationnels protéger, quelles menaces les concernent réellement, et quel est le niveau de maturité actuel de l'organisation en matière de sécurité.
Cet état des lieux permet de construire un système de management de la sécurité de l'information (SMSI) proportionné, plutôt qu'une documentation excessive déconnectée des pratiques réelles.
La certification proprement dite intervient ensuite, via un organisme accrédité. Nos partenaires certifiés PECB nous permettent d'accompagner cette démarche de bout en bout, de l'analyse de risques initiale jusqu'à l'audit de certification.