Logiciel d’IA · moins de 20 collaborateurs- Certification : clé en main
ISO 27001 et ISO 42001, et un marché public remporté
2 moispour être prêt à l’audit sur les deux normes
- La situation
- L’entreprise répondait à un appel d’offres d’une institution publique européenne. Pour être seulement prise en considération, elle devait présenter une certification ISO reconnue internationalement.
- Ce que nous avons fait
- Ses processus fonctionnaient bien mais étaient à peine documentés. Nous en avons fait un programme unique pour la sécurité de l’information et la gouvernance de l’IA, et avons comblé les lacunes restantes.
- Le résultat
- Prête pour l’audit en deux mois, avec des audits de certification dès le troisième. L’entreprise a obtenu l’ISO 27001 et l’ISO 42001, puis a remporté le marché public.
Technologie de sécurité · moins de 20 collaborateurs- Certification : clé en main
- Virtual CISO
Recertifiée ISO 27001:2022, et toujours à leurs côtés
2 moisdu contrat à l’audit de recertification
- La situation
- Le certificat ISO 27001 de l’entreprise, encore basé sur la version 2013, entrait dans sa dernière année. D’autres priorités avaient fait passer le programme au second plan, et il fallait migrer vers la version 2022.
- Ce que nous avons fait
- Nous avons réalisé une analyse des écarts, migré le programme vers une plateforme GRC, comblé les écarts par rapport à l’ISO 27001:2022 et accompagné l’équipe pendant l’audit externe.
- Le résultat
- Recertifiée sans aucun constat, l’équipe a repris le programme en interne. Quelques mois plus tard, elle nous a rappelés comme CISO virtuel pour piloter le programme et explorer d’autres certifications.
Technologie immobilière · moins de 50 collaborateurs- Certification : clé en main
- Virtual CISO
D’un programme ISO 27001 à l’arrêt à un certificat
3 moisjusqu’à la certification, après neuf mois sans progrès
- La situation
- Après neuf mois avec un autre prestataire et une plateforme GRC, la certification restait hors de portée, tandis que les prospects continuaient d’envoyer des questionnaires de sécurité.
- Ce que nous avons fait
- Nous avons rapidement évalué le programme existant, identifié les lacunes qui bloquaient la certification et les avons comblées avec l’équipe. En deux mois, l’entreprise était prête pour ses audits.
- Le résultat
- L’entreprise a réussi son audit de certification et reçu son certificat ISO 27001 le mois suivant. Depuis, ce certificat l’aide à gagner de nouveaux clients.
Développement logiciel · 150–200 collaborateurs- Certification : clé en main
- Virtual CISO
Un CISO virtuel pour un programme de sécurité à l’échelle de l’entreprise
6 moisjusqu’à l’ISO 27001 dans toute l’entreprise
- La situation
- Après avoir vu notre travail pour un autre client, l’entreprise a fait appel à nous comme CISO virtuel pour bâtir la sécurité dans toute l’organisation, y compris ses obligations HIPAA et RGPD.
- Ce que nous avons fait
- Nous avons déployé une plateforme GRC dans toute l’entreprise, mis en place le programme de sécurité, coordonné la mise en œuvre des contrôles entre les équipes et préparé l’entreprise à la certification.
- Le résultat
- En six mois, la plateforme fonctionnait dans toute l’entreprise, l’ISO 27001 était obtenue et un programme structuré était en place pour HIPAA et le RGPD.