Nous travaillons en étroite collaboration avec ces entreprises qui nous permettent de vous fournir des services cloud, cybersécurité, hébergement HDS et data/ia de la meilleure qualité.
Nous sommes nous-mêmes certifiés ISO 27001 et HDS depuis plusieurs années. Cette expérience interne nous permet de vous accompagner avec un niveau d’exigence éprouvé et une parfaite compréhension des audits de certification.
Des experts certifiés
Nos consultants disposent de certifications reconnues (ISO 27001 Lead Auditor, Lead Implementer) et d’une solide expérience terrain, garantissant un accompagnement fiable, structuré et conforme aux exigences.
Une gestion simplifiée de votre parcours de certification
Nous orchestrons votre projet de manière structurée et fluide : priorisation, documentation, pilotage, préparation audit. Vous gagnez du temps et évitez la complexité des référentiels ISO & HDS.
Une méthodologie personnalisée et pragmatique
Chaque organisation est unique. Nous définissons avec vous un plan d’action sur mesure, réaliste et aligné sur vos enjeux métiers, vos ressources et votre maturité en sécurité.
Une expertise reconnue
Nos experts interviennent également en tant que formateurs pour l’AFNOR sur les thématiques ISO 27001, HDS. Une garantie d’expertise et de pédagogie au service de votre projet.
Une maîtrise complète des exigences
Nous vous accompagnons sur l’ensemble des volets : analyse de risques, documentation, organisation, sécurité physique et logique, journalisation, traçabilité, gestion des incidents, etc.
Une relation de confiance dans la durée
Si vous le souhaitez, notre accompagnement ne s’arrête pas à la certification. Nous construisons une collaboration durable pour vous aider à faire progresser votre niveau de sécurité et rester conforme année après année.
Une pédagogie facilitant l’appropriation interne
Nous faisons en sorte que vos collaborateurs comprennent les enjeux, les processus et les bonnes pratiques, afin que la sécurité devienne une dynamique partagée et non un projet subi.
Nous prenons le temps d’analyser votre contexte, vos priorités et vos contraintes pour définir un parcours ISO 27001 et/ou HDS parfaitement adapté. L’objectif : construire un projet réaliste, efficace et aligné sur vos besoins.
Nous évaluons avec vous les risques majeurs pour votre activité et déterminons les exigences ISO 27001 qui s’appliquent à votre périmètre. Vous obtenez une vision claire et priorisée des actions à mener.
Nous vous aidons à bâtir un SMSI opérationnel : gouvernance, processus, politique, rôles clés et documentation.
Nous vous guidons dans la mise en œuvre concrète : durcissement, procédures, preuves, sensibilisation, outils, etc. Nos experts travaillent main dans la main avec vos équipes pour transformer la norme en actions concrètes et utiles.
Nous vous aidons à structurer vos preuves, à clarifier vos processus et à anticiper les attentes de l’auditeur.
1
Prenez rendez vous.
Prenez contact avec un de nos expert ISO 27001 et HDS pour échanger sur votre projet de certification
2
Planification et Gap Analysis
Nous organisons votre projet, définissons le périmètre et réalisons une analyse d’écarts pour identifier et prioriser les actions nécessaires.
3
Démarrage du projet
Nous lançons l’accompagnement et la mise en conformité, en collaboration avec vos équipes, selon le plan établi
Oui. La certification HDS s’appuie sur la norme ISO 27001 : il est donc obligatoire d’être certifié ISO 27001 pour pouvoir être certifié HDS. Les deux référentiels sont complémentaires et s’intègrent dans une même démarche de sécurité.
La certification ISO 27001 s’adresse à toute organisation souhaitant structurer sa sécurité de l’information : entreprises, associations, établissements publics, prestataires IT, secteur santé, etc. La certification HDS, elle, s’adresse spécifiquement aux organismes manipulant, traitant ou hébergeant des données de santé pour autrui. Pour obtenir l’une ou l’autre, il faut faire appel à un organisme certificateur accrédité (AFNOR, LNE, Bureau Veritas, Apave…). Nous vous accompagnons en amont pour préparer votre démarche et garantir votre conformité avant leur audit.
La durée varie selon votre maturité initiale et la taille de votre périmètre. En général, un projet ISO 27001 ou ISO 27001 + HDS s’étale sur 6 à 12 mois, incluant l’analyse de risques, la construction du SMSI, la mise en conformité et la préparation à l’audit.
Oui, les audits internes sont obligatoires pour ISO 27001 comme pour HDS. Ils permettent de vérifier que les processus définis sont bien appliqués et ils servent également d’audit “à blanc” pour s’entrainer avant l’audit de certification. Nous pouvons réaliser ces audits internes ou vous accompagner pour effectuer les vôtres. accompagner pour effectuer les vôtres.
Le cycle se déroule en trois temps :Audit initial pour obtenir la certification. Il y a ensuite 2 audits annuels de surveillance pour vérifier le maintien de la conformité (1 par an). À l'issue des 3 années, il y a un audit de renouvellement. Nous pouvons vous accompagner à chaque étape pour garantir la continuité et l’efficacité de votre SMSI.
Gérer le consentement
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel
Toujours activé
L’accès ou le stockage technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques.Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
L’accès ou le stockage technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.