Nous vous accompagnons de l'audit initial à l'obtention de la certification ISO 27001, avec une méthode éprouvée, des délais maîtrisés et un interlocuteur unique tout au long du projet.
ISO 27001 est la norme internationale de référence pour la gestion de la sécurité de l'information. Elle définit les exigences pour établir, mettre en œuvre, maintenir et améliorer en continu un Système de Management de la Sécurité de l'Information (SMSI).
Délivrée par un organisme de certification accrédité, elle atteste que votre organisation identifie, traite et surveille ses risques cyber de manière rigoureuse et documentée. La certification est valable 3 ans, avec des audits de surveillance annuels.
Un accompagnement structuré de bout en bout, avec un interlocuteur unique et une coordination intégrale du projet.
Nous réalisons un audit initial permettant de comprendre votre organisation, vos processus et vos pratiques actuelles. Cette phase aboutit à un gap analysis et à l'élaboration d'un plan d'action adapté, afin d'identifier les écarts par rapport aux exigences de la norme ISO 27001 et de prioriser les actions en fonction de votre contexte.
Nous assurons le pilotage de l'ensemble des activités avec un interlocuteur unique, garantissant une coordination fluide et une vision globale du projet. Nous prenons en charge la mise en œuvre des mesures, la coordination des acteurs, la gestion des appels d'offres auprès des auditeurs, dans un cadre contractuel simplifié.
Nous vous accompagnons jusqu'à l'obtention de la certification ISO 27001 en préparant l'audit dans des conditions maîtrisées. Cette étape comprend la réalisation d'un audit à blanc, l'assistance lors de l'audit de certification et l'accompagnement dans le traitement des éventuelles non-conformités jusqu'à la validation finale.
La certification ISO 27001 s'adresse à toute organisation souhaitant démontrer sa maturité en matière de sécurité de l'information.
PME et ETI souhaitant se différencier et répondre à des exigences clients de plus en plus strictes.
SaaS et éditeurs de logiciels manipulant des données sensibles et soumis à des due diligence clients.
ESN et sociétés de services soumises à des exigences contractuelles fortes dans leurs appels d'offres.
Startups préparant des appels d'offres, des due diligence investisseurs ou des levées de fonds.
Filiales ou entités de grands groupes, y compris du CAC 40, devant se conformer aux exigences groupe.
Un audit, une question réglementaire, un incident ? Notre équipe vous répond sous 24h.
contact@prydwen-consulting.fr
Marseille, France — Interventions nationales