Aller au contenu

ISO 27001:2022

Certification ISO 27001 en ligne : Management de la sécurité de l'information par auto-évaluation

Avec le certificat ISO 27001 de Zertify, vous attestez votre système de management en ligne. La certification ISO 27001 se fait par auto-évaluation : vous recevez le certificat en 4 heures et payez une seule fois 849 CHF. Il ne s'agit pas d'un certificat accrédité et il ne remplace pas un audit.

Questions
30
Validité
3 ans
Prix unique
849 CHF

01: Aperçu

Qu'est-ce que ISO 27001 ?

ISO 27001:2022 est la norme internationale pour les systèmes de management de la sécurité de l'information (SMSI). Elle offre une approche systématique de la protection des informations confidentielles par le management des risques et la mise en oeuvre de mesures de sécurité. L'édition 2022 comprend des mesures actualisées qui répondent aux menaces actuelles telles que la sécurité du cloud, la protection des données et les cyberrisques.

02: Avantages

Vos avantages

  • Protection des données sensibles de l'entreprise et des clients
  • Réduction des cyberrisques et des incidents de sécurité
  • Respect des exigences de conformité (RGPD, NIS2)
  • Confiance renforcée des clients et des partenaires commerciaux
  • Avantage concurrentiel auprès des clients sensibles à la sécurité
  • Approche structurée en cas d'incident de sécurité

03: Pour qui

ISO 27001 convient à qui ?

  • Prestataires informatiques et éditeurs de logiciels
  • Fournisseurs de services cloud
  • Prestataires financiers et banques
  • Secteur de la santé
  • E-commerce et services en ligne
  • Entreprises traitant des données clients sensibles

04: Exigences

Principales exigences

  1. Évaluer les risques liés à la sécurité de l'information

  2. Définir une politique et des objectifs de sécurité

  3. Mettre en oeuvre les mesures de sécurité (Annexe A)

  4. Établir une déclaration d'applicabilité (DdA)

  5. Sensibiliser et former les collaborateurs

  6. Gérer les incidents de sécurité et en tirer les enseignements

05: Demande

Qui exige ISO 27001 ?

ISO 27001 est la norme que les clients munis d'un questionnaire de sécurité demandent le plus souvent. Cela arrive en général peu avant la signature du contrat.

Clients entreprises au service achats
Banques, assurances et groupes contrôlent par questionnaire les prestataires qui traitent leurs données. La preuve d'un SMSI raccourcit cet examen.
Logiciels et SaaS
Les éditeurs de logiciels cloud sont interrogés tôt sur ISO 27001 et le chiffrement lors des négociations. Sans réponse, les contrats patinent.
Secteurs réglementés et appels d'offres
Santé, finance et secteur public exigent des preuves de sécurité de l'information, en partie par contrat, en partie via la surveillance et les documents d'appel d'offres.

06: Coût

Combien coûte ISO 27001 ? Audit, conseil ou auto-évaluation

ISO 27001 demande plus d'efforts que la qualité ou l'environnement, car il faut construire un SMSI avec analyse des risques et politiques. Pour 10 à 50 collaborateurs, ces ordres de grandeur s'appliquent.

Fourchettes indicatives pour PME : audit accrédité, conseil et auto-évaluation
VoieFourchette indicativeCe qui se cache derrière
Audit accréditéCHF 8 000 à 20 000 pour l'audit initial, puis 4 000 à 8 000 par anLes jours d'audit augmentent avec les effectifs, les sites et le périmètre du SMSI. Un périmètre limité à une ligne de produits coûte bien moins cher que toute l'entreprise.
Conseil et mise en placeCHF 15 000 à 50 000 une foisAnalyse des risques, déclaration d'applicabilité, politiques et formations sont construites en externe. Les équipes techniquement solides y économisent le plus.
Auto-évaluation Zertify849 CHF une fois, valable 3 ansVous vérifiez si l'analyse des risques, la déclaration d'applicabilité, les politiques, la formation et la gestion des incidents sont démontrablement en place. Cela ne remplace ni un test d'intrusion ni un audit.

Tous les montants sont des fourchettes indicatives non contraignantes pour les PME suisses, pas des offres. Seules comptent les offres des prestataires concernés.

07: Durée

Combien de temps dure ISO 27001 ?

Un SMSI accrédité est rarement prêt en moins de six mois, il faut le plus souvent neuf à douze mois. Le goulot d'étranglement n'est pas l'audit, mais la construction.

Déroulement dans le temps : voie accréditée et auto-évaluation
PhaseAccréditéeZertify
Construire le SMSI6 à 12 mois pour le périmètre, l'analyse des risques, la DdA, les politiques et la formationAucune. Vous évaluez l'état actuel de votre sécurité de l'information
Audit externeÉtape 1 (documents) et étape 2 (mise en oeuvre), plus 4 à 8 semaines de délai de planificationEnviron 20 à 30 minutes en ligne, résultat immédiat
CertificatValidation après 2 à 6 semaines, audits de surveillance annuels, renouvellement après trois ansPDF avec vérification par QR code sous 4 heures

08: Questions types

Questions types de l'évaluation ISO 27001

Quatre questions sur 30 du catalogue, avec la raison pour laquelle elles comptent.

  1. Une appréciation des risques liés à la sécurité de l'information est-elle réalisée ?

    L'appréciation des risques détermine les mesures nécessaires. Sans elle, chaque mesure de sécurité relève du hasard et son choix ne peut pas être justifié.

  2. Existe-t-il une déclaration d'applicabilité (DdA) ?

    La DdA relie les risques aux mesures et constitue le premier document que les auditeurs et les clients veulent voir.

  3. Les collaborateurs sont-ils sensibilisés à la sécurité de l'information ?

    La plupart des incidents commencent par des personnes, par exemple via le hameçonnage. On attend une formation avec preuve, pas seulement une politique sur l'intranet.

  4. Les non-conformités et les incidents de sécurité sont-ils traités ?

    On ne peut pas exclure les incidents. Ce qui compte, c'est de les détecter, les signaler, les évaluer et d'en tirer des enseignements.

09: Évaluation

Déroulement de l'évaluation

L'évaluation comprend 30 questions oui/non. Vous y répondez en ligne, à votre rythme. Avec 20 réponses oui ou plus, vous réussissez.

Les questions sont regroupées par thèmes :
Les questions sont regroupées par thèmes :Questions
Contexte de l'organisme4 questions
Leadership5 questions
Planification4 questions
Support6 questions
Activités opérationnelles5 questions
Évaluation des performances3 questions
Amélioration3 questions

10: Prix

Prix et validité

Prix unique

849 CHF

Renouvellement après 3 ans
509 CHF
Validité
3 ans
Démarrer l'évaluation

Ce qui est inclus

  • Évaluation en ligne de 30 questions
  • Certificat en PDF, délivré par SICE
  • QR code pour la vérification publique
  • 3 ans de validité
  • Support par e-mail

Le certificat repose sur une auto-évaluation. Il ne s'agit pas d'une certification accréditée. En savoir plus dans la FAQ

11: Autres normes

Autres normes

De nombreuses entreprises combinent plusieurs normes. Dès deux normes, vous bénéficiez d'une remise.

  • ISO 27017:2015: Voir la norme

    Sécurité du cloud

    Qui exploite ou utilise des services cloud complète son SMSI avec les mesures cloud et clarifie la responsabilité entre fournisseur et client.

    dès 799 CHF

  • ISO 27018:2019: Voir la norme

    Protection des données dans le cloud

    Si vous traitez des données personnelles pour des clients dans le cloud, ISO 27018 prouve la protection des données en plus du SMSI.

    dès 799 CHF

  • ISO 20000-1:2018: Voir la norme

    Management des services informatiques

    Les prestataires informatiques associent sécurité et qualité de service. Les processus d'incident et de changement sont ancrés dans les deux normes.

    dès 799 CHF

12: Questions

Questions fréquentes sur ISO 27001

Certificat ISO 27001 en 4 heures.

Démarrez l'évaluation gratuitement. Vous ne payez qu'après l'avoir réussie.

Le certificat repose sur une auto-évaluation. Il ne s'agit pas d'une certification accréditée.