Mise en oeuvre de la conformité ISO 27001
L'ISO 27001 est la norme de référence pour la sécurité des systèmes d'information depuis 2005. D'une grande richesse, elle couvre de nombreux domaines afin de protéger les fonctions et systèmes de l'entreprise.
Elle est la base de nombreux autres référentiels, et a même un interêt certain dans un contexte de mise en oeuvre de directives telles que NIS2.
Je vous accompagne dans la démarche de mise en oeuvre de votre Système de Management de la Sécurité de l'Information selon le standard ISO 27001, en appliquant les éléments de la famille ISO 27000 (ISO 27000, ISO 27002, ISO 27003, ISO 27004, ISO 27005, ...)
Je peux aussi réaliser l'Audit interne de votre SMSI.
Mes responsabilités :
- Etude d'opportunité (y aller, mais pourquoi et sur quel périmètre ?)
- Recueil des exigences applicables de la norme et des besoins des parties prenantes
- Définition de la Politique de Sécurité des Systèmes d'Information
- Analyse de risques et plan de traitement
- Déclaration d'Applicabilité (DdA)
- Application du principe de l’amélioration continue (Plan, Do, Check, Act)
- Planification, animation et contrôle du SMSI
- Préparation et participation aux audits
- Veille règlementaire

ISO 27001
Lead Implementer
D'autres besoins ?
N'hésitez pas à me contacter pour étudier des solutions sur mesure