Iso27001 Guide Produit

Télécharger au format pdf ou txt
Télécharger au format pdf ou txt
Vous êtes sur la page 1sur 6

Besoin de protéger vos informations ?

Prenez des mesures grâce à l’ISO/IEC 27001 de BSI.


L’ISO/IEC 27001 de BSI -
votre premier choix en
matière de sécurité
de l’information.
BSI est l’organisme de normalisation qui aide les organisations
à faire de l’excellence une habitude, dans le monde entier.
C’est notre créneau, permettre aux autres d’obtenir de meilleures
performances.

Avec plus de 68 000 clients dans 150 pays, nos clients font confiance à BSI pour
qu’elle les aide à obtenir de meilleures performances, à réduire les risques et à se
développer de façon durable.

Nous comptons parmi nos clients les meilleures marques mondiales comme les
petites entreprises ambitieuses. Nos équipes ont pris le temps de comprendre
les défis auxquels vous êtes confrontés, et voient les opportunités de partager
l’apprentissage.

Les clients profitent des avantages de travailler avec les formateurs et les
auditeurs expérimentés de BSI. Nos équipes vont s’assurer que votre personnel
est compétent et en mesure de mettre en œuvre les bonnes pratiques, qu’ils ont
testées, du management des risques.

Nous parlons et nous sommes à l’écoute de nos clients tous les jours, à travers
notre enquête “La voix de nos clients”. Nous leur demandons ce qu’ils veulent et
dans quelle mesure ils sont satisfaits de nos produits et services, de façon à nous
assurer que nous répondons à leurs attentes et que nous leur donnons l’occasion
de nous dire ce qu’ils pensent.
Placez les informations sensibles de vos clients
et de votre entreprise entre les mains
de l’ISO/IEC 27001.
Vous ne serez jamais trop prudent lorsqu’il s’agit de protéger
vos enregistrements personnels et les informations sensibles au
niveau commercial. Cherchez à protéger les informations de votre
entreprise et de vos clients des destructions intentionnelles ou non
intentionnelles et des accès non autorisés grâce à la mise en œuvre
d’un système de management de l’information conforme à l’ISO/IEC
27001 avec BSI.
L’ISO/IEC 27001 aidera votre entreprise à être conforme à la ré- BSI a l’expertise pour aider les entreprises à protéger la confidentialité,
glementation gouvernementale en constante augmentation et aux l’intégrité et l’accessibilité des informations, que ces informations
exigences spécifiques de l’industrie. En travaillant avec BSI circulent sous forme électronique, par oral ou par écrit. De nom-
à la mise en place des mesures de sécurité rigoureuses, vous breuses entreprises ont collaboré avec succès avec BSI pour intégrer
pourrez renforcer la réputation de votre entreprise et sécuriser les principes de la sécurité de l’information dans leur façon de travail-
de nouvelles affaires. ler. En conséquence de quoi, les principaux décideurs d’une variété
de services et de secteurs ont indiqué réaliser de meilleurs profits :

Les avantages dont nos clients certifiés ont pu bénéficier parlent d’eux-mêmes :
Management
52 % des personnes interrogées ont perçu l’ISO/IEC 27001 comme un vecteur de changement
60 % ont indiqué que l’adoption de cette norme a augmenté la confiance des clients*
87 % ont déclaré que la mise en œuvre de l’ISO/IEC 27001 a entraîné des résultats positifs voir très positifs

Finance Législation
Le nombre d’incidents liés La capacité à satisfaire aux
à la sécurité a baissé exigences de conformité
de 51,5 % dans les a augmenté de 78 % dans
organisations certifiées ISO/IEC les organisations certifiées^

27001

IT & Operations Ventes et marketing


48 % des personnes interrogées ont indiqué une réduction du niveau de risque Augmentation de la compétitivité chez 62 %
82 % des entreprises certifiées ont remarqué une augmentation dans la qualité des entreprises certifiées^
des processus de sécurité de l’information La capacité à répondre aux appels d’offres
100 % ont déclaré qu’adopter l’ISO/IEC 27001 a augmenté la confiance a augmenté chez 56 % des organisations
de l’organisation à l’égard de la sécurité* certifiées

Recherche de l’impact sur l’activité de ll’SO/IEC 27001 et 27002 commandée par BSI, Université Erasmus, Juin 2011
* Efficacité de l’ISO/IEC 27001 - Far East Journal of Psychology and Business, Décembre 2012
^ Recherche Erasmus.
L’information est un actif précieux de l’organisation qui peut faire le succès
de votre entreprise ou l’anéantir. Lorsqu’elle est bien gérée, elle permet
aux organisations d’opérer en confiance et cela leur donne la liberté de se
développer, d’innover et d’élargir leur clientèle en leur donnant la certitude
que leurs informations confidentielles seront protégées.
Que vous soyez novice en matière de management de la sécurité « L’ISO/IEC 27001 est devenue une norme
de l’information ou que vous cherchiez à améliorer vos systèmes
actuels, nous avons les cours de formation, les ressources et les classique à laquelle il faut être conforme ;
services qui vous conviennent. Nous vous proposons des offres
qui peuvent être personnalisées de façon à inclure seulement les
deux cinquièmes des grandes organisations
services et les produits dont vous avez besoin et réduire le coût se sont vues demander par leurs clients de
et la difficulté à être conforme à la norme ISO/IEC 27001. Votre
équipe BSI peut vous apporter tout le soutien dont vous avez
satisfaire à cette norme ». L’ISO/IEC 27001
besoin, de la compréhension des processus en passant par est de plus en plus la langue commune de la
la mise en œuvre et l’obtention de la certification.
sécurité de l’information. »
Source : Enquête sur les failles de la sécurité de l’information PwC 2010

Un guide simple pour vous accompagner sur le chemin de l’ISO/IEC 27001 avec BSI

Comprendre Mettre en œuvre la solution

Étapes Collecter Calculer Préparer l’organisation Établir un plan de mise


les informations les bénéfices en œuvre sur mesure

Actions Comprendre la norme,


la certification et les
Comprendre dans quelle
mesure le manage-
Former votre équipe, s’assurer
que l’organisation comprend
Comparez votre activité
avec les exigences de l’ISO/
exigences de votre ment de la sécurité de les principes et passer en IEC 27001, puis préparez le
activité l’information va être revue la façon dont vous rapport d’analyse des écarts
bénéfique à votre activité mener vos activités

Les services Votre contact BSI Votre contact BSI Votre contact BSI Votre contact BSI

BSI pour Site Web et brochure BSI. ISO/IEC 27001 Réunion Formation “Mise en Formation “Personne
d’information de la
vous aider Norme ISO 27001 direction
œuvre de l’ISO/IEC
27001”
principale responsable
de la mise en œuvre
Guide des bénéfices et de l’ISO/IEC 27001’”
Formation “Introduction
des caractéristiques de Norme ISO/IEC 27003 -
à l’ISO/IEC 27001”
l’ISO/IEC 27001 Lignes directrices Manuel “Lignes
Webinars de la mise en œuvre directrices des exigences
Management des et de la préparation à
Risques de la Sécurité Étude de cas Liste de contrôle de la certification du SMSI”
de l’Information - Manuel l’auto-évaluation
de l’ISO/IEC 27001 Manuel “Guide pour la
Le Logiciel EntropyTM mise en œuvre et l’audit
ISO/IEC 27002 - de BSI vous aide des contrôles du SMSI”
Code de bonne pratique à comprendre les
exigences et à faire le Le Logiciel EntropyTM
Webinars suivi des progrès réalisés de BSI sous aide à
identifier les écarts
Études de cas
dans votre système
Obtenir la certification Faire de l’excellence une habitude

Faire fonctionner Prouver son Chercher des opportunités


le système fonctionnement d’amélioration continue

Passer en revue le sys- BSI mettra en œuvre une Fêtez et faites la promotion de
tème pour assurer qu’il évaluation du système et votre certification puis passez en
satisfait aux exigences de la documentation et une revue les systèmes et les processus
de la norme évaluation de l’efficacité du
système

Votre contact BSI Évaluation de la Qualification “ISO/IEC 27001


certification BSI Auditeur certifié”
Étude préliminaire de BSI
Formation “ISO/IEC 27001 Manuel Mesurer l’efficacité de
Formation “ ISO/IEC Responsable d’audit’” la mise en œuvre de votre SMSI
27001 Auditeur interne’”
Le Logiciel EntropyTM de Le Logiciel EntropyTM de BSI
Formation “ISO/IEC BSI vous aide à manager vous aide à gérer efficacement
27001 Auditeur” efficacement vos systèmes vos systèmes et à optimiser vos
et à optimiser vos performances
Manuel “Êtes-vous prêt performances
pour un audit ISO/IEC
27001 ?”

Le Logiciel EntropyTM de
BSI vous aide à manager
efficacement vos
systèmes et à optimiser
vos performances
Réduisez les risques liés à la sécurité de
l’information et à la réputation de votre
entreprise avec BSI.
Lorsqu’il s’agit de comprendre ce que cela représente d’atteindre Par exemple, avoir un meilleur contrôle de votre système de
et de maintenir des niveaux d’excellence, BSI est un expert. Que management ISO/IEC 27001 grâce au logiciel EntropyTM de BSI. C’est
vous soyez novice concernant la mise en œuvre de la norme une simple solution de management qui aidera les organisations à
ISO/IEC 27001 ou que vous cherchiez à approfondir votre expertise, s’améliorer dans la visibilité, la transparence et l’efficience de leur
nous avons une gamme de produits et de services pour vous aider gouvernance, la gestion de leurs risques et la conformité de leurs
à intégrer les meilleures pratiques reconnues de l’industrie au sein activités. Le logiciel EntropyTM offre de nombreuses caractéristiques
de votre organisation. puissantes qui conduisent vers l’amélioration continue.

Protéger vos informations et la réputation de votre entreprise.


Les risques sont souvent perçus de façon négative, mais si vous les
gérez correctement à l’aide de BSI, vous pouvez mettre en place des
contrôles afin de gérer les risques liés à la sécurité de l’information,
qui entraineront une amélioration des performance et de nouvelles
opportunités pour votre activité. Nous avons une gamme de
produits qui répond au large éventail des besoins liés aux risques
des entreprises. Nous serions heureux de vous guider à travers les
différentes options qui s’offrent à vous et des bénéfices qu’ils vous
apporteront.

ISO/IEC 27001 Sécurité de l’Information NFC


ISO/IEC20000 Management des Services IT NFC
ISO 22301 Continuité d’Activité NFC
BS10008 Admissibilité Légale des Informations Electroniques NC
TickIT & TickIT Plus C
BS OHSAS 18001 Santé et Sécurité au Travail NFC
ISO 39001 Sécurité Routière NFC
BS 10500 Anti-corruption N
ISO 31000 Management des risques NF

Légende : Norme N  Formation F


Certification C   Vérification V

Vous vous intéressez au management des risques ?


Parlez de vos objectifs à l’un de nos conseillers ou
consultez notre page Web www.bsigroup.fr pour
en savoir plus et découvrir comment les autres
entreprises font de l’excellence une habitude.

Pour en savoir plus :


Appelez au : +33 (0)1 55 34 11 40
Consultez notre page Web :
www.bsigroup.fr

Vous aimerez peut-être aussi