Skip to content
Système de gestion de la sécurité de l'information ISO 27001

ISO/IEC 27001 Système de management de la sécurité de l'information

ISO/IEC 27001 est la norme du système de gestion de la sécurité de l'information conçue pour spécifier les exigences pour la mise en œuvre de contrôles de sécurité au sein d'une organisation individuelle. Il couvre également les questions de contrôle physique et de sécurité informatique.

Nous joindre

Certification des systèmes de management de la sécurité de l'information

La certification du système de management de la sécurité de l'information est une confirmation par un organisme indépendant, compétent et accrédité que l'entreprise adhère aux exigences d'une norme de système de management de la sécurité de l'information reconnue au niveau international. Cela comprend l'établissement, la mise en œuvre, l'exploitation, la surveillance, la révision, la maintenance et l'amélioration du système de management de la sécurité de l'information de l'organisation.

 

ISO/IEC 27001:2017 comprend des éléments pour garantir:

  • Que les exigences et objectifs de sécurité sont correctement formulés
  • Que les risques de sécurité sont gérés dans une perspective économique
  • La conformité aux lois et règlements
  • Un cadre approprié pour la mise en œuvre et la gestion des contrôles pour garantir que les objectifs de sécurité de l'organisation sont atteints
  • La conformité avec les politiques, directives et normes de l'organisation
  • La sécurité de l'information pour le client

 

Comment le processus de certification ISO/IEC 27001 fonctionne-t-il?

Les audits de système dans le processus de certification sont un moyen de mesurer si le système de management de la sécurité de l'information répond aux exigences de la norme ISO/IEC 27001:2017. L'objectif principal des audits de système est d'identifier les améliorations potentielles.

 

Le processus de certification se compose de deux phases:

  • La phase 1 consiste généralement en une visite de l'entreprise afin d'examiner l'état d'avancement de l'organisation, la documentation du système, l'infrastructure, etc. En particulier, la déclaration d'applicabilité (DdA) sera vérifiée.
  • La phase 2 est l'audit de certification vérifiant que la documentation du système répond aux exigences de la norme ISO/IEC 27001:2017. L'audit de certification donnera un retour d'information à l'organisation sur les problèmes qui ne sont pas conformes à la norme et qui doivent être corrigés avant qu'un certificat puisse être délivré.

 

Quelle est la durée de validité d'un certificat ISO/IEC 27001?

Le certificat sera valable trois ans après avoir été délivré. Durant cette période, des audits de surveillance annuels seront réalisés.

 

Pourquoi Nemko?

  • Nemko a une organisation à structure allégée avec un processus décisionnel efficace et un délai d'exécution rapide
  • Les auditeurs ont une expérience valorisante et inspirent une culture d'amélioration constante
  • Ils valorisent la communication avec les clients
  • Les observations et commentaires sont clairement exprimés pour assurer une amélioration mesurable
  • L'approche est pratique et terre-à-terre
  • L'auditeur est responsable pour le client tout au long des processus et cycle d'audit

La conformité en toute clarté

Les exigences de conformité peuvent ralentir les progrès et créer des risques inutiles. Nemko intègre la conformité dans le processus de développement des produits afin d'aider les équipes à réduire les retouches, à simplifier les procédures d'homologation et à commercialiser leurs produits en toute confiance.

Essais de produits

Essais de produits

Assurez-vous que les questions de risque et de sécurité sont prises en charge par notre organisme d'ingénieurs et nos laboratoires d'essais, accrédités au niveau international.

Certification des produits

icône 02 - bleu

En tant que partenaire de certification, nous proposons des marques de certification couvrant de nombreux systèmes de certification multinationaux et nationaux.

Accès aux marchés mondiaux

nb-nk-blue-icon-4

Conquérez les marchés mondiaux en toute confiance : découvrez ici les exigences réglementaires de votre marché cible.

Assurance cybernétique

Logo Nemko_Cybersécurité_-_RVB_-_couleur

Notre équipe chargée de la cybersécurité vous aide à évaluer vos niveaux de risque informatique afin que vous puissiez protéger vos actifs de manière efficace et optimale.

Certification des systèmes de gestion

Certification des systèmes de gestion

Nos auditeurs hautement expérimentés vous fournissent des résultats d'audit précis et pertinents afin de vous aider à obtenir la certification de votre système de gestion.

Essais de pré-conformité

Tests de pré-conformité

Faites gagner à votre entreprise un temps et de l'argent précieux en faisant appel à Nemko dès les premières étapes du processus de développement de vos produits.

Évaluation sur le terrain et mesures spéciales

Évaluation sur le terrain

En tant que laboratoire d'essais reconnu au niveau national (NRTL), Nemko propose des services d'évaluation sur le terrain et d'inspection spéciale, qui constituent une alternative rapide et économique à la certification traditionnelle en matière de sécurité des produits.

Événements à venir

Cybersecurity by Design: Preparing Connected Products for Global Compliance

Nemko Italy Customer Seminar 2026

Italy AI Training

Compliance without Complexity - SPS in Nürnberg

Équipe expérimentée certifiée ISO 27701

équipe expérimentée

Nos auditeurs compétents et efficaces apportent l'expertise de longue date d'une entreprise qui fournit des certifications par des tiers selon les normes ISO depuis plus d'un quart de siècle.
Nous joindre