Aller au contenu principal
NovaCrestIAAdvancing CybersecurityNovaCrestIA — Accueil
← Toutes les actualités

GRC & Certification

Certification ISO 27001 : par où commencer quand on part de zéro

Avant de viser la certification elle-même, il est utile de réaliser un état des lieux : quels actifs informationnels protéger, quelles menaces les concernent réellement, et quel est le niveau de maturité actuel de l'organisation en matière de sécurité.

Cet état des lieux permet de construire un système de management de la sécurité de l'information (SMSI) proportionné, plutôt qu'une documentation excessive déconnectée des pratiques réelles.

La certification proprement dite intervient ensuite, via un organisme accrédité. Nos partenaires certifiés PECB nous permettent d'accompagner cette démarche de bout en bout, de l'analyse de risques initiale jusqu'à l'audit de certification.