ISO 27001:2022
Certification ISO 27001 en ligne : Management de la sécurité de l'information par auto-évaluation
Avec le certificat ISO 27001 de Zertify, vous attestez votre système de management en ligne. La certification ISO 27001 se fait par auto-évaluation : vous recevez le certificat en 4 heures et payez une seule fois 849 CHF. Il ne s'agit pas d'un certificat accrédité et il ne remplace pas un audit.
- Questions
- 30
- Validité
- 3 ans
- Prix unique
- 849 CHF
01: Aperçu
Qu'est-ce que ISO 27001 ?
ISO 27001:2022 est la norme internationale pour les systèmes de management de la sécurité de l'information (SMSI). Elle offre une approche systématique de la protection des informations confidentielles par le management des risques et la mise en oeuvre de mesures de sécurité. L'édition 2022 comprend des mesures actualisées qui répondent aux menaces actuelles telles que la sécurité du cloud, la protection des données et les cyberrisques.
02: Avantages
Vos avantages
- Protection des données sensibles de l'entreprise et des clients
- Réduction des cyberrisques et des incidents de sécurité
- Respect des exigences de conformité (RGPD, NIS2)
- Confiance renforcée des clients et des partenaires commerciaux
- Avantage concurrentiel auprès des clients sensibles à la sécurité
- Approche structurée en cas d'incident de sécurité
03: Pour qui
ISO 27001 convient à qui ?
- Prestataires informatiques et éditeurs de logiciels
- Fournisseurs de services cloud
- Prestataires financiers et banques
- Secteur de la santé
- E-commerce et services en ligne
- Entreprises traitant des données clients sensibles
04: Exigences
Principales exigences
Évaluer les risques liés à la sécurité de l'information
Définir une politique et des objectifs de sécurité
Mettre en oeuvre les mesures de sécurité (Annexe A)
Établir une déclaration d'applicabilité (DdA)
Sensibiliser et former les collaborateurs
Gérer les incidents de sécurité et en tirer les enseignements
05: Demande
Qui exige ISO 27001 ?
ISO 27001 est la norme que les clients munis d'un questionnaire de sécurité demandent le plus souvent. Cela arrive en général peu avant la signature du contrat.
- Clients entreprises au service achats
- Banques, assurances et groupes contrôlent par questionnaire les prestataires qui traitent leurs données. La preuve d'un SMSI raccourcit cet examen.
- Logiciels et SaaS
- Les éditeurs de logiciels cloud sont interrogés tôt sur ISO 27001 et le chiffrement lors des négociations. Sans réponse, les contrats patinent.
- Secteurs réglementés et appels d'offres
- Santé, finance et secteur public exigent des preuves de sécurité de l'information, en partie par contrat, en partie via la surveillance et les documents d'appel d'offres.
06: Coût
Combien coûte ISO 27001 ? Audit, conseil ou auto-évaluation
ISO 27001 demande plus d'efforts que la qualité ou l'environnement, car il faut construire un SMSI avec analyse des risques et politiques. Pour 10 à 50 collaborateurs, ces ordres de grandeur s'appliquent.
| Voie | Fourchette indicative | Ce qui se cache derrière |
|---|---|---|
| Audit accrédité | CHF 8 000 à 20 000 pour l'audit initial, puis 4 000 à 8 000 par an | Les jours d'audit augmentent avec les effectifs, les sites et le périmètre du SMSI. Un périmètre limité à une ligne de produits coûte bien moins cher que toute l'entreprise. |
| Conseil et mise en place | CHF 15 000 à 50 000 une fois | Analyse des risques, déclaration d'applicabilité, politiques et formations sont construites en externe. Les équipes techniquement solides y économisent le plus. |
| Auto-évaluation Zertify | 849 CHF une fois, valable 3 ans | Vous vérifiez si l'analyse des risques, la déclaration d'applicabilité, les politiques, la formation et la gestion des incidents sont démontrablement en place. Cela ne remplace ni un test d'intrusion ni un audit. |
Tous les montants sont des fourchettes indicatives non contraignantes pour les PME suisses, pas des offres. Seules comptent les offres des prestataires concernés.
07: Durée
Combien de temps dure ISO 27001 ?
Un SMSI accrédité est rarement prêt en moins de six mois, il faut le plus souvent neuf à douze mois. Le goulot d'étranglement n'est pas l'audit, mais la construction.
| Phase | Accréditée | Zertify |
|---|---|---|
| Construire le SMSI | 6 à 12 mois pour le périmètre, l'analyse des risques, la DdA, les politiques et la formation | Aucune. Vous évaluez l'état actuel de votre sécurité de l'information |
| Audit externe | Étape 1 (documents) et étape 2 (mise en oeuvre), plus 4 à 8 semaines de délai de planification | Environ 20 à 30 minutes en ligne, résultat immédiat |
| Certificat | Validation après 2 à 6 semaines, audits de surveillance annuels, renouvellement après trois ans | PDF avec vérification par QR code sous 4 heures |
08: Questions types
Questions types de l'évaluation ISO 27001
Quatre questions sur 30 du catalogue, avec la raison pour laquelle elles comptent.
Une appréciation des risques liés à la sécurité de l'information est-elle réalisée ?
L'appréciation des risques détermine les mesures nécessaires. Sans elle, chaque mesure de sécurité relève du hasard et son choix ne peut pas être justifié.
Existe-t-il une déclaration d'applicabilité (DdA) ?
La DdA relie les risques aux mesures et constitue le premier document que les auditeurs et les clients veulent voir.
Les collaborateurs sont-ils sensibilisés à la sécurité de l'information ?
La plupart des incidents commencent par des personnes, par exemple via le hameçonnage. On attend une formation avec preuve, pas seulement une politique sur l'intranet.
Les non-conformités et les incidents de sécurité sont-ils traités ?
On ne peut pas exclure les incidents. Ce qui compte, c'est de les détecter, les signaler, les évaluer et d'en tirer des enseignements.
09: Évaluation
Déroulement de l'évaluation
L'évaluation comprend 30 questions oui/non. Vous y répondez en ligne, à votre rythme. Avec 20 réponses oui ou plus, vous réussissez.
| Les questions sont regroupées par thèmes : | Questions |
|---|---|
| Contexte de l'organisme | 4 questions |
| Leadership | 5 questions |
| Planification | 4 questions |
| Support | 6 questions |
| Activités opérationnelles | 5 questions |
| Évaluation des performances | 3 questions |
| Amélioration | 3 questions |
10: Prix
Prix et validité
Ce qui est inclus
- Évaluation en ligne de 30 questions
- Certificat en PDF, délivré par SICE
- QR code pour la vérification publique
- 3 ans de validité
- Support par e-mail
Le certificat repose sur une auto-évaluation. Il ne s'agit pas d'une certification accréditée. En savoir plus dans la FAQ
11: Autres normes
Autres normes
De nombreuses entreprises combinent plusieurs normes. Dès deux normes, vous bénéficiez d'une remise.
- ISO 27017:2015: Voir la norme
Sécurité du cloud
Qui exploite ou utilise des services cloud complète son SMSI avec les mesures cloud et clarifie la responsabilité entre fournisseur et client.
dès 799 CHF
- ISO 27018:2019: Voir la norme
Protection des données dans le cloud
Si vous traitez des données personnelles pour des clients dans le cloud, ISO 27018 prouve la protection des données en plus du SMSI.
dès 799 CHF
- ISO 20000-1:2018: Voir la norme
Management des services informatiques
Les prestataires informatiques associent sécurité et qualité de service. Les processus d'incident et de changement sont ancrés dans les deux normes.
dès 799 CHF
12: Questions
Questions fréquentes sur ISO 27001
Certificat ISO 27001 en 4 heures.
Démarrez l'évaluation gratuitement. Vous ne payez qu'après l'avoir réussie.
Le certificat repose sur une auto-évaluation. Il ne s'agit pas d'une certification accréditée.