Gérer les cookies
Ce site utilise des cookies pour recueillir des informations sur votre navigation afin de vous proposer des contenus et des offres promotionnelles plus pertinents, et pour nous aider à comprendre vos centres d'intérêt et à améliorer le site. Consultez notre politique relative aux cookies pour en savoir plus.
Gérer les cookies
Paramètres des cookies
Les cookies nécessaires au bon fonctionnement du site sont toujours activés.
Les autres cookies sont configurables.
Cookies essentiels
Toujours activés. Ces cookies sont indispensables au fonctionnement du site web et à l'utilisation de ses fonctionnalités. Ils ne peuvent pas être désactivés. Ils sont installés en réponse à vos demandes, comme la configuration de vos préférences de confidentialité, la connexion à votre compte ou le remplissage de formulaires.
Cookies analytiques
Désactivé
Ces cookies recueillent des informations qui nous permettent de comprendre comment nos sites Web sont utilisés, d'évaluer l'efficacité de nos campagnes marketing et de personnaliser nos sites Web pour vous. Consultez ici la liste des cookies analytiques que nous utilisons.
Cookies publicitaires
Désactivé
Ces cookies permettent aux sociétés de publicité de recueillir des informations sur votre activité en ligne afin de vous proposer des publicités plus pertinentes ou de limiter le nombre d'affichages d'une même publicité. Ces informations peuvent être partagées avec d'autres sociétés de publicité. Consultez ici la liste des cookies publicitaires que nous utilisons.
Conseil en sécurité de l'information, ISO 27001 | Resilience Guard
conseil en sécurité de l'information

Protégez ce qui fait tourner votre organisation : ses informations.

Confidentialité, intégrité et disponibilité, protégées non pas par une pile de politiques, mais par un système de gestion de la sécurité de l'information vivant : axé sur les risques, proportionné et conforme à la norme ISO 27001.

Le service

Qu'est-ce que le conseil en sécurité de l'information ?

Le conseil en sécurité de l'information établit le système de gestion qui protège les informations d'une organisation selon trois principes : la confidentialité, afin que seules les personnes autorisées y aient accès ; l'intégrité, afin qu'elles restent exactes et non altérées ; et la disponibilité, afin qu'elles soient disponibles lorsque l'entreprise en a besoin, structuré comme un SMSI aligné sur la norme ISO 27001.

La sécurité échoue en pratique lorsqu'elle est considérée comme un simple achat informatique plutôt que comme une discipline de gestion. Un système de gestion de la sécurité de l'information (SGSI) efficace part des actifs informationnels essentiels et des risques qui les menacent, sélectionne des contrôles proportionnés à ces risques, intègre la responsabilité et l'exploitation au sein de l'entreprise, et procède à des examens et améliorations continus, conformément aux exigences croissantes des organismes de certification et des autorités de réglementation.

Nous concevons et mettons en œuvre ce système de bout en bout : identification des actifs et des risques, sélection des contrôles et déclaration d’applicabilité, élaboration des politiques et des processus, sensibilisation du personnel, audit interne et préparation à la certification ISO 27001 lorsque tel est l’objectif. Grâce à cette approche qui renforce la continuité et la cyber-résilience, votre système de gestion de la sécurité de l’information (SGSI) est pleinement intégré à la réponse et à la reprise après incident, et non un élément périphérique.

Ancre
ISO 27001
Propriétés
Confidentialité, intégrité, disponibilité
Approche
Axé sur le risque, proportionné
Résultat
Système de gestion de l'information (SGII) certifiable et opérationnel
THREE PROPERTIES, ONE MANAGEMENT SYSTEMConfidentialityOnly the right people see itIntegrityIt is accurate and untamperedAvailabilityIt is there when neededInformation assetsAssessTreatOperateReviewISMS cycle, ISO 27001Protecting confidentiality, integrity and availability through a living ISMS, not a shelf of policies.
Les trois propriétés que chaque contrôle protège en définitive, gérées par le biais du cycle ISMS qui consiste à évaluer, traiter, exploiter et examiner.
Ce que nous livrons

Du registre des actifs au système certifiable

Définition du périmètre et identification des actifs. Les informations essentielles, leur emplacement, les personnes qui y ont accès et les pertes que l'entreprise subirait en cas de défaillance de chaque bien.
Évaluation et traitement des risques. Évaluation des menaces et des vulnérabilités par actif, sélection des contrôles proportionnés au risque et élaboration d'une déclaration d'applicabilité conçue pour répondre aux questions d'un organisme de certification.
Politiques et fonctionnement. L'ensemble des politiques, des processus et des responsabilités qui concrétisent les contrôles : accès, cryptographie, sécurité des fournisseurs, gestion des incidents, etc., rédigés pour être utilisés plutôt que présentés.
et implication du personnel. Sensibilisation des employés et formation adaptée à chaque rôle, car la plupart des violations de données commencent par une personne, et non par un pare-feu.
Audit et certification. Préparation à l'audit interne, à la revue de direction et à la certification, avec constitution des preuves au fur et à mesure du fonctionnement du système plutôt que la semaine précédant la visite.
Questions

Foire aux questions

Qu'est-ce qu'un SMSI ?+

Un système de gestion de la sécurité de l'information : la norme ISO 27001 définit une structure de gouvernance, d'évaluation des risques, de contrôles, d'exploitation et de revue par laquelle une organisation protège en permanence la confidentialité, l'intégrité et la disponibilité de ses informations, plutôt que par le biais de projets ponctuels.

Quel est le lien entre la sécurité de l'information et la cyber-résilience ?+

La sécurité de l'information protège les actifs ; la cyber-résilience assure la continuité des activités de l'organisation en cas de défaillance des systèmes de protection. Ces deux aspects présentent les mêmes risques et doivent être développés conjointement, à l'instar de notre de cyber-résilience et de ce service.

Avons-nous besoin de la certification ISO 27001 ?+

Cela dépend de qui doit vous faire confiance. La certification est de plus en plus exigée dans les appels d'offres, les chaînes d'approvisionnement et les secteurs réglementés ; ailleurs, un système de gestion de la sécurité de l'information (SGSI) conforme, sans certification, peut être approprié. Nous nous adaptons à l'objectif que vous définissez.

Comment cela prend-il en charge NIS2 et l'ISG suisse ?+

Directement. Les mesures de l'article 21 de la norme NIS2 correspondent étroitement aux contrôles de la norme ISO 27001, et les opérateurs d'infrastructures critiques suisses, soumis à la loi sur l'infrastructure de sécurité (ISG), ont précisément besoin de la discipline de détection et de gestion des incidents qu'un système de gestion de la sécurité de l'information (SMSI) institutionnalise. Un seul système, plusieurs organismes de réglementation satisfaits.

Combien de temps dure la mise en œuvre de la norme ISO 27001 ?+

Le délai entre la définition du périmètre et l'obtention de la certification est généralement de plusieurs mois, en fonction de la taille, du niveau de maturité actuel et du périmètre du projet. Nous procédons par étapes afin de protéger en priorité les actifs les plus à risque ; la certification est délivrée en fonction des capacités acquises, et non l'inverse.

Explorez davantage

Services connexes

Cybersécurité

Résilience cybernétique

Au-delà de la prévention : la capacité de résister, de réagir et de se rétablir tout en maintenant les services essentiels en fonctionnement.

Découvrez le service ›
Cybersécurité

Sécurité de la chaîne d'approvisionnement

Les risques hérités des fournisseurs et des plateformes partagées : cartographiés, assurés, contractuels et exercés, conformément aux normes ISO 28000, NIS2 et DORA.

Découvrez le service ›
Réglementation et crise

Conformité NIS2

De la détermination du champ d’application aux mesures de l’article 21 et à la préparation au reporting 24 heures sur 24 en vertu de la directive (UE) 2022/2555.

Découvrez le service ›
Réglementation et crise

Conformité DORA

Les cinq piliers du règlement (UE) 2022/2554 mis en œuvre pour les entités financières et leurs fournisseurs de services TIC critiques.

Découvrez le service ›
Risques et gouvernance

Gestion des risques

De l'univers des risques au risque maîtrisé : identification, évaluation tenant compte du stress, traitement adapté et surveillance en temps réel.

Découvrez le service ›
Continuité et résilience

Gestion de la continuité des activités

Stratégie, plans et validation alignés sur la norme BIA et ISO 22301 : un programme de continuité conçu pour résister à une véritable perturbation.

Découvrez le service ›
Continuité et résilience

Résilience organisationnelle

La structure au-dessus des plans : risques, continuité, crise, cybersécurité et personnel sur une base de gouvernance unique, conformément à la norme ISO 22316.

Découvrez le service ›
Risques et gouvernance

Gouvernance et résilience de l'IA

Une gouvernance enveloppant chaque niveau des systèmes intelligents, du comportement des modèles à la responsabilité du conseil d'administration et à la norme ISO 42001.

Découvrez le service ›
Réglementation et crise

Gestion de crise

Doctrine, structures et communications qui contiennent le pic et raccourcissent la récupération, ancrées dans la norme ISO 22361.

Découvrez le service ›
Continuité et résilience

Exercices de continuité des activités

Exercices sur table, fonctionnels, cybernétiques et à grande échelle qui prouvent les plans et attestent de la conformité aux normes ISO 22301, NIS2 et DORA.

Découvrez le service ›
Risques et gouvernance

7A Cadre de gestion des risques

Notre modèle opérationnel exclusif axé sur la décision : l’exposition et la confiance dans la décision sont mesurées séparément pour le conseil d’administration.

Découvrez le service ›
Cadre sectoriel

Cadre de résilience aéroportuaire de DAEDALUS

Le cadre de résilience aéroportuaire : cinq domaines comme un seul modèle opérationnel à travers l'aérodrome, alimenté par le moteur 7A, dans les éditions aviation commerciale, fret et affaires.

Découvrez le service ›
Étape suivante

Faites de la sécurité un système, pas une pile de fichiers PDF.

Demandez-nous une évaluation des écarts de votre système de management de la sécurité de l'information (SMSI) par rapport à la norme ISO 27001 ; vous connaîtrez votre niveau de certification en quelques semaines.

Prendre rendez-vous pour une consultation
Toutes les consultations sont traitées dans le respect de la stricte confidentialité.