Construisez un SMSI utile bien au-delà de l’audit.
Passez de contrôles de sécurité dispersés à un système de management de la sécurité de l’information opérationnel et prêt pour la certification ISO/IEC 27001:2022.
Échanger sur ce service
Les difficultés que nous vous aidons à dépasser.
Des politiques et des contrôles existent, mais les responsabilités et les preuves manquent de cohérence.
Les risques de sécurité sont compris de manière informelle plutôt que gérés selon un processus reproductible.
La préparation de l’audit entre en concurrence avec les activités quotidiennes et crée une pression de dernière minute.
Un travail concret. Des livrables tangibles.
Le périmètre exact s’adapte à votre environnement, à votre maturité et à votre modèle opérationnel.
Périmètre du SMSI, méthodologie d’analyse des risques et plan de traitement des risques
Cadre pour les politiques, les contrôles, les preuves et les responsabilités
Préparation de l’audit interne et accompagnement auprès de l’organisme de certification
Conçu autour de résultats durables.
- Une trajectoire claire et priorisée vers la préparation à la certification
- Des contrôles adaptés au fonctionnement réel de votre entreprise
- Des preuves et des responsabilités qui restent utiles après l’audit
Une trajectoire claire de l’existant aux capacités attendues.
- 01
Évaluer
Définir le périmètre, les parties prenantes, les contrôles existants et les écarts significatifs.
- 02
Concevoir
Créer la structure du SMSI, le modèle de gestion des risques, les politiques et la répartition des contrôles.
- 03
Mettre en œuvre
Intégrer les processus, recueillir les preuves et corriger les constats prioritaires.
- 04
Préparer
Réaliser les contrôles de préparation et accompagner l’audit de certification indépendant.
Northstar accompagne la préparation à la certification et sa mise en œuvre. La certification est délivrée par un organisme de certification indépendant et accrédité.