Notes de terrain, des Security Operations à la salle d’audit.
Des notes sur NIS2, ISO 27001, la notification d’incident et le risque fournisseurs. Écrites par celles et ceux qui font tourner la plateforme.
Audit interne et revue de direction, les deux étapes que tout le monde sous-estime
Les articles 9.2 et 9.3 se réduisent à deux réunions et un rapport sur la plupart des plannings. Ce sont aussi les points où les audits d'étape 2 prennent du retard. Ce que chacun exige réellement, qui a le droit de le conduire, et quand le programmer.
Ce que la norme ISO 27001 coûte réellement à une PME, y compris les lignes que personne ne chiffre
L'organisme de certification est la plus petite ligne de la facture, et la seule que l'on vous chiffre. Voici le coût complet sur trois ans d'ISO 27001 pour une entreprise de 20 à 250 personnes, avec les quatre lignes absentes de toute proposition.
Les 93 mesures de l'annexe A, regroupées comme vous allez réellement les traiter
ISO range les 93 mesures en quatre thèmes. C'est un système de classement, pas un plan de travail. Voici le regroupement qui correspond à la façon dont une entreprise sans équipe sécurité avance vraiment.
Combien de temps prend réellement ISO 27001, et ce qui le ralentit
Neuf à douze mois est la réponse honnête pour une entreprise qui part de zéro. Voici où passe chaque mois, ce qui peut être compressé, et la seule contrainte qui ne le peut pas.
Le périmètre et la déclaration d'applicabilité, expliqués sans jargon
Deux documents décident du coût de votre projet ISO 27001 et de la capacité du certificat à répondre à la question de votre client. Voici ce que sont vraiment le périmètre et la déclaration d'applicabilité.
ISO 27001 pour une entreprise sans équipe sécurité : ce que cela implique vraiment
Ce qu'ISO 27001 exige réellement d'une entreprise sans RSSI ni équipe sécurité : les décisions que vous seul pouvez prendre, les documents imposés par la norme, les 93 mesures et le calendrier honnête.
Est-ce que 50 000€ pour la norme ISO27001 en valent la peine? Probablement pas de la façon dont vous le dépensez.
Les PME dépensent 50-80K € en certification ISO 27001 sans combler leurs vraies lacunes de sécurité. Découvrez quand l'investissement vaut le coup.