Tout comprendre sur la norme ISO 27001
ISO/IEC 27001 est le standard international de référence pour la gestion de la sécurité de l'information. Elle fournit un cadre pour établir, mettre en œuvre, maintenir et améliorer un Système de Management de la Sécurité de l'Information (SMSI).
2022
Dernière révision
93 mesures
de sécurité (Annexe A)
3 ans
validité certification
+70 000
organismes certifiés monde
Qu'est-ce que ISO 27001 ?
ISO/IEC 27001 est une norme internationale publiée par l'ISO qui spécifie les exigences pour établir, mettre en œuvre, maintenir et améliorer continuellement un Système de Management de la Sécurité de l'Information (SMSI). La version en vigueur est la révision 2022, qui a modernisé les mesures de sécurité (93 contrôles dans l'Annexe A).
Le Système de Management de la Sécurité de l'Information
Un SMSI est une approche structurée qui couvre l'ensemble des dimensions de la sécurité.
Gouvernance : politique de sécurité, rôles et responsabilités
Analyse de risques : identification, évaluation, traitement
Mesures de sécurité (93 contrôles Annexe A)
Formation et sensibilisation des collaborateurs
Audits internes réguliers
Revue de direction et amélioration continue (roue PDCA)
L'Annexe A : les 93 mesures de sécurité (2022)
La révision 2022 a restructuré les contrôles en 4 thèmes au lieu de 14 domaines, pour une meilleure lisibilité.
37 contrôles organisationnels : politique, rôles, gestion des actifs, contrôle d'accès
8 contrôles liés au personnel : sensibilisation, formation, règles d'usage
14 contrôles physiques : sécurité des locaux, des équipements
34 contrôles technologiques : cryptographie, journalisation, développement sécurisé
Processus de certification ISO 27001
La certification est délivrée par un organisme accrédité et dure 3 ans, avec des audits de surveillance annuels.
Phase 1 (6-12 mois) : cadrage, analyse de risques, déploiement du SMSI
Audit initial (étape 1) : revue documentaire
Audit initial (étape 2) : audit sur site approfondi
Certification délivrée pour 3 ans
Audits de surveillance annuels
Renouvellement tous les 3 ans
Simplifiez votre conformité ISO 27001 avec Data Comply One
Logiciel de pilotage SMSI
Registre des actifs, analyse de risques, plan de traitement, suivi des audits et revues de direction.
Découvrir le logicielRSSI externalisé
Expert cyber qui pilote votre SMSI et votre certification.
Planifiez un échangeFormation ISO 27001
Formation auditeurs internes, sensibilisation des équipes aux exigences ISO 27001.
Voir la formationPré-audit ISO 27001
Évaluez votre écart de conformité avant l'audit de certification officiel.
Lancer un pré-auditFAQ ISO 27001
Prêt à piloter votre conformité ISO 27001 ?
30 minutes pour évaluer vos enjeux, sans engagement.
Ils nous font confiance
Plus de 1 000 entreprises et organisations nous font confiance








































































































































































Découvrir les autres réglementations européennes
Construisez une vision globale de votre conformité multi-réglementaire.
RGPD
Protection des données personnelles UE.
DécouvrirNIS 2
Cybersécurité européenne · entités essentielles & importantes.
DécouvrirDORA
Résilience opérationnelle numérique · secteur financier.
DécouvrirAI Act
Gouvernance des systèmes d'intelligence artificielle.
DécouvrirData Act
Partage et accès aux données B2B / B2G.
DécouvrirnLPD
Loi suisse sur la protection des données.
DécouvrirDécouvrir les autres solutions DCO
Combinez plusieurs solutions pour une approche globale de votre conformité.
DPO externalisé
Un DPO désigné CNIL pour piloter votre RGPD.
DécouvrirRSSI externalisé
Un RSSI dédié pour la cybersécurité (NIS 2 · DORA).
DécouvrirPlateforme logicielle
Le logiciel tout-en-un de pilotage de la conformité.
DécouvrirFormation e-learning
Sensibilisez vos équipes avec Daia (RGPD · IA · Cyber).
Découvrir