Évaluation complète de votre système de management de la sécurité de l'information selon le référentiel ISO/IEC 27001:2022. Nos auditeurs Lead Auditor vous accompagnent du gap analysis initial à la certification finale.
ISO/IEC 27001 est aujourd'hui la norme internationale de référence pour la sécurité de l'information. Elle est de plus en plus demandée par les grands donneurs d'ordre, exigée dans les marchés publics et utilisée comme socle de conformité pour répondre aux directives NIS2 et DORA en Belgique.
Au-delà de la certification, mettre en place un système de management de la sécurité conforme à ISO 27001 structure durablement la posture de sécurité. C'est un investissement qui protège, qui ouvre des marchés et qui rassure les partenaires.
DRJ Cyber vous accompagne sur l'ensemble du cycle : du diagnostic initial à la certification, puis dans le maintien et l'amélioration continue de votre SMSI.
Phase 1 (4 à 6 semaines) : gap analysis initial. Nous évaluons chacun des 93 contrôles de l'Annexe A 2022, identifions les écarts et chiffrons l'effort de remédiation.
Phase 2 (8 à 12 semaines) : structuration du SMSI. Politique de sécurité, périmètre, analyse de risques ISO 27005, déclaration d'applicabilité (SoA).
Phase 3 (12 à 16 semaines) : implémentation des contrôles. Procédures, formation des équipes, mise en place des indicateurs, premier audit interne.
Phase 4 (4 à 8 semaines) : préparation à la certification. Revue de direction, audit blanc, accompagnement à l'audit étape 1 puis étape 2 par l'organisme certificateur.
La certification ouvre des appels d'offres auparavant inaccessibles. De nombreux donneurs d'ordre publics et privés exigent désormais ISO 27001 comme condition de candidature.
L'investissement initial est généralement amorti en 18 à 24 mois par les nouveaux contrats remportés et par la baisse mesurable des incidents de sécurité.
Plus structurellement, ISO 27001 transforme la culture interne : les processus deviennent documentés, les responsabilités sont claires, les indicateurs sont suivis. La sécurité passe d'un sujet IT à un sujet d'entreprise.
DRJ Cyber accompagne les démarches de certification ISO 27001 dans toute la Belgique. Nos consultants Lead Auditor et Lead Implementer se déplacent sans frais kilométriques dans les principales villes.
L'ISO 27001 est la norme internationale de sécurité de l'information. En Belgique, elle est exigée par de nombreux donneurs d'ordre et constitue un avantage concurrentiel majeur.
Le processus complet prend généralement 6 à 12 mois selon votre maturité. DRJ Cyber vous accompagne du diagnostic initial à l'audit de certification.
Le coût dépend de la taille de votre organisation et du périmètre. DRJ Cyber propose un premier bilan gratuit pour évaluer votre niveau de maturité ISO 27001.
Elle n'est pas légalement obligatoire mais devient incontournable dans les appels d'offres publics et privés. La directive NIS2 renforce indirectement son importance.
L'ISO 27001 est une norme volontaire de gestion de la sécurité. La NIS2 est une directive européenne obligatoire pour les secteurs critiques. DRJ Cyber vous aide à satisfaire les deux.
Oui. Nos consultants ISO 27001 interviennent sur site partout en Belgique : Bruxelles, Liège, Namur, Anvers, Charleroi, Gand et dans toute la Wallonie et la Flandre.
—