Glossary
ISO 27001
Norme internationale qui certifie la mise en œuvre d'un système de management de la sécurité de l'information.
ISO 27001 est la norme cybersécurité la plus reconnue à l'international. Elle certifie qu'une organisation a mis en place un Système de Management de la Sécurité de l'Information (SMSI) qui couvre 93 contrôles regroupés en 4 thèmes : organisationnel, humain, physique, technologique.
La certification suit un parcours en deux étapes (Stage 1 et Stage 2) auprès d'un organisme certificateur accrédité, suivi d'audits annuels et d'un re-audit complet tous les 3 ans. Le coût total — préparation + certificateur + audits — varie de 30 000 € à 100 000 € pour une PME, sur 12 à 18 mois.
L'intérêt principal est commercial : la certification ISO 27001 est de plus en plus exigée par les grands comptes B2B et les régulateurs. Pour une PME qui vend à des banques, des assurances, des grands industriels ou la sphère publique, ne pas être certifié ferme des portes. La mission Advisory de Cyber Experts encadre la préparation de la certification jusqu'au passage du Stage 1.