Afin de faire face aux enjeux croissants liés à la cybersécurité et de garantir à nos clients un haut niveau d’expertise en termes de confidentialité et de sécurité de leurs données, nos équipes d’experts se sont lancés le challenge de la certification ISO 27001.
Dans une démarche d’amélioration continue et après plusieurs mois d’étude du périmètre d’application de cette norme, ABBANA obtient la certification ISO 27001 pour son service d’hébergement sécurisé.
Nous partageons notre expérience avec vous.
Publiée par l’Organisation internationale de normalisation et la Commission électrotechnique internationale, la norme iso 27001 reconnue mondialement, a pour objectif principal d’attester de la conformité d’une entreprise face à des exigences réglementaires en matière de sécurité de l’information.
Cette norme, permet de définir les exigences de la mise en place d’un système de Management de la Sécurité de l’Information (SMSI), en y intégrant des mesures appropriées sur un périmètre déterminé.
Cette approche oblige les organisations à identifier les risques de sécurité de l’information pertinents pour leur organisation ainsi qu’à sélectionner les contrôles appropriés pour y faire face.
Dans un contexte d’évolution et de risque permanent, le système de management de l’information ISO 27001, permet une adaptabilité et oblige une attention constante face aux nouveaux enjeux et menaces auxquels chacun d’entre nous pourrait être confronté.
Avant tout un engagement
Le travail vers la certification ISO 270001 chez Abbana a été pensé avant tout comme un engagement, une envie de nous challenger et de nous améliorer continuellement.
Ainsi, la mise en place d’un système de management ISO 27001, a contribué à la continuité de notre activité informatique et à la protection des données sensibles de notre entreprise afin de garantir une expertise complète à nos clients.
La norme de sécurité ISO 27001 comprend plus d’une centaine d’exigences à travers la maîtrise de 4 paramètres :
L’étude, puis l’amélioration de ces exigences ont pu permettre à Abbana de démontrer sa conformité de son SMSI par le biais de ses politiques, procédures, contrôles, processus opérationnels et par son organisation interne : personnes et technologie garantissant la confidentialité, la disponibilité et l’intégrité des informations.
Un SMSI structuré intègre donc la structure de la sécurité de l’information dans les processus métier d’une organisation.
Il permet de gérer et de minimiser efficacement les risques et de garantir la confidentialité, l’intégrité et la disponibilité des informations de l’organisation et de ce fait de nos clients.
La mise en œuvre d’un SMSI conforme à la norme ISO 27001 à débuté chez Abbana par l’établissement d’un organe directeur, c’est-à-dire, une équipe de gouvernance au sein de l’organisation.
Cette équipe composée de nos Directeurs Techniques (Mickael Vella, Nicolas Izambert, Mikaël Jousset) ainsi que de notre Directeur Général (Philippe Lemaire), a ainsi pu travailler sur les principales étapes de mise en place du système de management ISO 27001 :
Après 12 mois de travail continu de nos équipes, nous sommes heureux de partager avec vous notre réussite à la certification ISO 27001. Merci à tous.
Philippe Lemaire
Cet audit interne implique une auto-vérification approfondie du SMSI de l’organisation et constitue l’un des meilleurs moyens de garantir que le SMSI fonctionne efficacement et est conforme à la norme ISO 27001.
Effectué par un auditeur externe ISO 270001, cette première phase d’audit a permis l’examen de nos politiques et procédures afin qu’elles répondent aux exigences du périmètre de la norme et du SMSI.
Après la phase initiale et l’obtention de la certification, les audits internes et les correctifs se poursuivent continuellement, de façon à maintenir un bon niveau de sécurité dans un contexte de risques évolutifs.