Aller au contenu
DEMANDE DE DEVIS
CONTACT
0800 200 268
(appel gratuit)
  • Accueil
  • Générique Qualité Environnement Énergie
  • Accréditation COFRAC
  • AGROALIMENTAIRE – COSMÉTIQUE
  • Santé et SECURITE
  • SECURITE DE L’INFORMATION
  • DISPOSITIFS MEDICAUX
  • AERONAUTIQUE-AUTOMOBILE
  • PEFC™ FSC®
  • Actualité
  • Qui sommes nous?
  • CHOISIR FRANCE CERT
  • L’ISO TOUT SAVOIR
  • FAQ
  • Contact
  • Accueil
  • Actualité
  • Qui sommes nous?
  • Choisir France Cert
  • Notre méthodologie
  • L’ISO, tout savoir
  • Veille normative
  • FAQ
  • Contact
  • Accueil
  • Actualité
  • Qui sommes nous?
  • Choisir France Cert
  • Notre méthodologie
  • L’ISO, tout savoir
  • Veille normative
  • FAQ
  • Contact
  • Générique Qualité Environnement ÉnergieGénérique Qualité Environnement Énergie
  • Accréditation COFRACAccréditation COFRAC
  • AGROALIMENTAIRE - COSMÉTIQUEAGROALIMENTAIRE - COSMÉTIQUE
  • SECURITE DE L’INFORMATIONSECURITE DE L’INFORMATION
  • Santé et SECURITESanté et SECURITE
  • DISPOSITIFS MEDICAUXDISPOSITIFS MEDICAUX
  • AERONAUTIQUE-SPATIAL-DEFENSE-AUTOMOBILEAERONAUTIQUE-SPATIAL-DEFENSE-AUTOMOBILE
  • PEFC™ FSC®PEFC™ FSC®
Générique Qualité Environnement Énergie Voir la page
  • BILAN CARBONE
  • ECOVADIS
  • ISO 14001
  • ISO 17100
  • ISO 20121
  • ISO 26000
  • ISO 46001
  • ISO 50001
  • ISO 9001
  • Qualiopi
  • RSE
  • VEILLE REGLEMENTAIRE
Accréditation COFRAC Voir la page
  • ISO 17020
  • ISO 17025
AGROALIMENTAIRE - COSMÉTIQUE Voir la page
  • BRC Agents and Brokers
  • BRC FOOD SAFETY
  • BRC PACKAGING MATERIALS
  • BRC STOCKAGE et DISTRIBUTION
  • FSSC 22000
  • GMP+
  • HACCP
  • IFS BROKER
  • IFS Local Check
  • IFS PROGRESS FOOD
    • IFS PROGRESS
  • IFS PROGRESS HPC
  • IFS PROGRESS LOGISTICS
  • ISO 22000
  • ISO 22716
SECURITE DE L’INFORMATION Voir la page
  • HDS
  • ISO 27001
  • ISO 27701
  • ISO 42001
  • QHN
  • RGPD
Santé et SECURITE Voir la page
  • DOCUMENT UNIQUE
  • ENQUETE QUALITE DE VIE AU TRAVAIL
  • ISO 45001
  • MASE
DISPOSITIFS MEDICAUX Voir la page
  • GDP Pharma
  • ISO 13485
  • MARQUAGE CE
AERONAUTIQUE-SPATIAL-DEFENSE-AUTOMOBILE Voir la page
  • EN 9100
  • EN 9120
  • IATF 16949
  • ISO 19443
  • TISAX®
PEFC™ FSC® Voir la page
  • FSC®
  • PEFC™
Secteurs
  • Générique Qualité Environnement Énergie
  • Accréditation COFRAC
  • AGROALIMENTAIRE - COSMÉTIQUE
  • SECURITE DE L’INFORMATION
  • Santé et SECURITE
  • DISPOSITIFS MEDICAUX
  • AERONAUTIQUE-SPATIAL-DEFENSE-AUTOMOBILE
  • PEFC™ FSC®

ISO 27001

L’ISO 27001 permet aux entreprises et aux administrations d’obtenir une certification qui atteste de la mise en place effective d’un système de management de la sécurité de l’information.

demander un devis

Nos autres normes

  • ISO 42001
  • ISO 27701
  • HDS
  • RGPD
  • QHN
Demander un devis

Accueil » SECURITE DE L’INFORMATION » ISO 27001

Qu’est-ce que l’ISO 27001 ?

La norme ISO/IEC 27001:2022 définit les exigences d’un système de management de la sécurité de l’information, aussi appelé SMSI.

Elle aide les organisations à identifier les informations web à protéger, évaluer les risques, définir des mesures de sécurité adaptées et améliorer leur dispositif dans le temps.

La démarche ne concerne pas uniquement l’informatique. Elle couvre les personnes, les pratiques de travail, les prestataires, les locaux, les outils et les informations sous toutes leurs formes.

France Certification accompagne les entreprises dans la définition du périmètre, la construction du SMSI, la préparation documentaire et la réalisation de l’audit interne.

L’ISO/IEC 27001 est la norme internationale de référence pour le SMSI.

Elle doit notamment respecter 3 principes :

La confidentialité

Une information ne doit être accessible qu’aux personnes, systèmes ou organisations autorisés. Cela suppose notamment de gérer les droits d’accès, les habilitations, les comptes utilisateurs et le partage des informations sensibles.

L’intégrité

L’information doit rester exacte, complète et protégée contre les modifications ou suppressions non autorisées. Une erreur humaine, une altération de fichier, une mauvaise synchro ou une sauvegarde incomplète peuvent affecter l’intégrité.

La disponibilité

L’information et les systèmes nécessaires doivent rester accessibles au moment où l’entreprise en a besoin. Une panne, une cyberattaque, un incident chez un prestataire ou une restauration impossible peuvent perturber cette disponibilité !

L’ISO 27001 demande à l’organisation d’évaluer les risques susceptibles d’affecter ces trois propriétés, puis de définir les mesures de traitement adaptées.

Comment France Certification vous accompagne sur la norme ISO 27001

Selon vos besoins et votre connaissance de la norme 27001, nous vous proposons les prestations suivantes :

FORMATION
Votre consultant France Cert vous présente les exigences et les principes fondamentaux de la norme iso 27001 : Fonctionnement d’un SMSI, méthode d’analyse des risques et principales étapes de la certification.

ACCOMPAGNEMENT
Initié généralement par un diagnostic, l’accompagnement permet un suivi de A à Z de votre projet. Notre consultant vous aide à mettre en œuvre le SMSI (en présentiel comme en distanciel). Il vérifie ensuite votre système avant la présentation à l’audit. Des modèles documentaires sont fournis et adaptés à l’organisation. Mais ils ne remplacent pas le travail d’analyse et d’appropriation nécessaire par vos équipes.

RÉFÉRENT QUALITÉ-ENVIRONNEMENT EXTERNALISÉ
Cette prestation reprend les principes de l’accompagnement avec en plus une partie animation et rédaction. Notre consultant intervient auprès de vos équipes et reste à vos côtés lors de vos instances QSE (revue de direction, audit…).

AUDIT INTERNE
L’audit interne évalue la conformité et l’efficacité du SMSI avant l’audit de certification ou dans le cadre de son suivi. Il permet d’identifier les écarts et les pistes d’amélioration.

Ce que montrent nos accompagnements ISO 27001

Entre 2017 et 2026*, France Certification a suivi 70 entreprises sur un accompagnement ISO 27001.

La durée moyenne d’un suivi par l’un de nos consultants est de 15 journées.

Ce nombre constitue un repère. Le nombre de jours dépend notamment du périmètre du SMSI, de la taille de l’organisation, du nombre de sites, des activités concernées, du niveau de maturité, de la documentation existante et des référentiels associés.

Près de 29 % des accompagnements ISO 27001 sont combinés à au moins un autre référentiel. HDS (Hébergeur de Données de Santé) est la combinaison la plus fréquente, devant l’ISO 9001. Parmi les clients en 2025 et en 2026, cette proportion atteint 50 %.

France Certification peut intervenir sur un accompagnement complet, une externalisation (avec rédaction des documents) ou sur un audit interne (compris dans l’accompagnement).

Vous préparez une certification ISO 27001, seule ou associée à HDS ou ISO 9001 ? Contactez-nous pour définir la charge d’accompagnement adaptée à votre entreprise.

*Source : analyse interne des clients enregistrées par France Certification entre 2017 et septembre 2026. Périmètre : prestations comportant explicitement un accompagnement ISO 27001.

doigt tapant sur un écran pour mettre un code iso 27001
Demander un devis

ISO 27001 : Les bénéfices

Structurer la gestion des risques

Votre entreprise identifie les informations à protéger, les menaces, les vulnérabilités et les conséquences possibles d’un incident.

Protéger les informations sous toutes leurs formes

Le SMSI couvre les données numériques, les documents papier, les échanges oraux, les outils, les locaux et les informations confiées par les clients ou partenaires.

Clarifier les responsabilités

La démarche définit les rôles, les règles, les circuits de décision et les responsabilités relatives à la sécurité de l’information.

Renforcer la confiance des clients

La certification apporte une preuve indépendante de l’existence d’un système structuré.

Répondre aux exigences légales / contractuelles

L’ISO 27001 peut être demandée dans des appels d’offres ou par des clients souhaitant évaluer votre maîtrise des risques liés à leurs informations sensibles / privées.

Améliorer la réponse aux incidents

Le SMSI organise la détection, le signalement, le traitement et l’analyse des incidents afin d’en limiter les conséquences (et d’éviter leur répétition !).

Les grandes étapes pour mettre en œuvre & obtenir l’ISO 27001

• Analyse du contexte (analyse SWOT, PESTEL…) & intégration des enjeux
• Intégration des besoins et attentes des parties prenantes

  • Détermination des processus liés à la sécurité de l’information
  • Évaluation des risques et des opportunités
  • Politique de l’organisme
  • Objectifs de sécurité de l’information et plans pour les atteindre
  • Planification du SMSI

• Analyse et traitement des risques sur la sécurité de l’information
• Informations documentées
• Communication

• Les ressources (humaines, infrastructures, matériels…)
• Sensibilisation à la sécurité de l’information
• Métrologie, moyens de mesure

• Gestion des non-conformités
• Amélioration continue, plan d’action

• Préparation et déroulement des audits internes
• Revue de direction (préparation, animation et compte rendu)

• Audit de certification (auquel nous pouvons vous assister)

Questions fréquentes

Quelle est la durée pour se faire certifier ?

Comptez 6 à 12 mois pour obtenir la certification ISO 27001.

Qui est le référent en entreprise pour mettre en place cette norme ?

Le principal interlocuteur est la personne qui à la fonction de DSI (Directeur des Systèmes d’Information) ou RSSI (Responsable de la Sécurité des Systèmes d’Information).

Comment faire en sorte d’obtenir la certification ?

La clef de la réussite de l’ISO 27001 est la sensibilisation de tous les utilisateurs de votre Système d’Information !

L'ISO 27001 remplace-t-elle le RGPD ?

Non. L’ISO 27001 et le RGPD sont complémentaires. La norme 27001 aide à structurer la sécurité de l’information, tandis que le RGPD est une obligation réglementaire européenne.

À quelles entreprises s’adresse la norme ISO 27001 ?

Les grands groupes comme les TPE-PME sont concernés.

La norme ISO 27001 est la référence en matière de sécurisation des données informatiques/sécurité de l’information dans le monde. Elle s’adresse à toutes les entreprises qui gèrent des données sensibles, soit pour le compte de tiers, soit pour elle-même.
Le niveau de sécurité à mettre en place sera différent que vous soyez hébergeur, une ESN (Entreprise de Services du Numérique) ou une industrie. Pas de panique, la norme s’adapte !

Quelles différences entre RGPD, ISO 27001, ISO 9001, HDS, 27701 ?

Démarche : RGPD
But : Protection des données personnelles.
Relation avec l’ISO 27001 : Complémentaire, mais l’ISO 27001 ne remplace pas le RGPD.

Démarche : HDS
But : Hébergement de données de santé.
Relation avec l’ISO 27001 : Peut nécessiter l’ISO 27001 comme socle selon le périmètre HDS.

Démarche : ISO 27701
But : Management de la protection de la vie privée.
Relation avec l’ISO 27001 : Extension liée à la gestion des informations personnelles.

Démarche : ISO 9001
But : Management de la qualité.
Relation avec l’ISO 27001 : Peut être intégrée au même système de management.

Quelle est la différence entre ISO 27001 et ISO/IEC 27001 ?

Il s’agit de la même norme. Sa désignation officielle est ISO/IEC 27001, car elle est publiée conjointement par l’ISO et la Commission électrotechnique internationale.

L'ISO 27001 c'est réservé aux entreprises informatiques ?

Non. Elle s’adresse à toute organisation qui détient ou traite des informations à protéger. Les entreprises du numérique sont particulièrement concernées, mais la norme peut également être appliquée dans l’industrie, les services, la santé ou le secteur public.

L'ISO 27001 empêche-t-elle les cyberattaques ?

Non. La certification ne garantit pas l’absence d’incident. Mais elle démontre que votre entreprise a mis en place une démarche structurée pour identifier, traiter, surveiller et améliorer la gestion de ses risques. Et en cas de problème, vous serez prêts.

Faut-il obligatoirement avoir un RSSI ou un DSI ?

Non. La norme exige que les rôles et responsabilités soient définis, mais elle n’impose pas nécessairement la création d’un poste de RSSI ou de DSI.

Selon la taille de l’organisation, le pilotage peut être confié à une personne interne, partagé entre plusieurs fonctions ou partiellement externalisé.

0800 200 268
  • Mentions légales
  • Politique de cookies
  • Déclaration de confidentialité
  • FAQ France-Certification
  • Mentions légales
  • Politique de cookies
  • Déclaration de confidentialité
  • FAQ France-Certification

Contactez-nous

  • Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
    > Déclaration de confidentialité
  • * champs obligatoires
France Certification, une marque Trêves Organisation, SARL capital 277 600 euros. Entreprise certifiée ISO 9001, 14001 et 27001 et enregistrée à la Direction régionale du Travail de Bretagne en qualité de centre de formation sous le numéro d’autorisation 53 29 09 27 129.

Développé par e-Ness, création de site internet et agence Web

Gérez votre confidentialité
Nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Nous le faisons pour améliorer l’expérience de navigation et pour afficher des publicités (non-) personnalisées. Consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines fonctionnalités et fonctions.
Fonctionnel Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Gérer les options
  • {title}
  • {title}
  • {title}
  • Accueil
  • Actualité
  • Qui sommes nous?
  • Choisir France Cert
  • Notre méthodologie
  • L’ISO, tout savoir
  • Veille normative
  • FAQ
  • Contact
  • Accueil
  • Actualité
  • Qui sommes nous?
  • Choisir France Cert
  • Notre méthodologie
  • L’ISO, tout savoir
  • Veille normative
  • FAQ
  • Contact
  • Générique Qualité Environnement ÉnergieGénérique Qualité Environnement Énergie
  • Accréditation COFRACAccréditation COFRAC
  • AGROALIMENTAIRE - COSMÉTIQUEAGROALIMENTAIRE - COSMÉTIQUE
  • SECURITE DE L’INFORMATIONSECURITE DE L’INFORMATION
  • Santé et SECURITESanté et SECURITE
  • DISPOSITIFS MEDICAUXDISPOSITIFS MEDICAUX
  • AERONAUTIQUE-SPATIAL-DEFENSE-AUTOMOBILEAERONAUTIQUE-SPATIAL-DEFENSE-AUTOMOBILE
  • PEFC™ FSC®PEFC™ FSC®
Générique Qualité Environnement Énergie Voir la page
  • BILAN CARBONE
  • ECOVADIS
  • ISO 14001
  • ISO 17100
  • ISO 20121
  • ISO 26000
  • ISO 46001
  • ISO 50001
  • ISO 9001
  • Qualiopi
  • RSE
  • VEILLE REGLEMENTAIRE
Accréditation COFRAC Voir la page
  • ISO 17020
  • ISO 17025
AGROALIMENTAIRE - COSMÉTIQUE Voir la page
  • BRC Agents and Brokers
  • BRC FOOD SAFETY
  • BRC PACKAGING MATERIALS
  • BRC STOCKAGE et DISTRIBUTION
  • FSSC 22000
  • GMP+
  • HACCP
  • IFS BROKER
  • IFS Local Check
  • IFS PROGRESS FOOD
    • IFS PROGRESS
  • IFS PROGRESS HPC
  • IFS PROGRESS LOGISTICS
  • ISO 22000
  • ISO 22716
SECURITE DE L’INFORMATION Voir la page
  • HDS
  • ISO 27001
  • ISO 27701
  • ISO 42001
  • QHN
  • RGPD
Santé et SECURITE Voir la page
  • DOCUMENT UNIQUE
  • ENQUETE QUALITE DE VIE AU TRAVAIL
  • ISO 45001
  • MASE
DISPOSITIFS MEDICAUX Voir la page
  • GDP Pharma
  • ISO 13485
  • MARQUAGE CE
AERONAUTIQUE-SPATIAL-DEFENSE-AUTOMOBILE Voir la page
  • EN 9100
  • EN 9120
  • IATF 16949
  • ISO 19443
  • TISAX®
PEFC™ FSC® Voir la page
  • FSC®
  • PEFC™
Secteurs
  • Générique Qualité Environnement Énergie
  • Accréditation COFRAC
  • AGROALIMENTAIRE - COSMÉTIQUE
  • SECURITE DE L’INFORMATION
  • Santé et SECURITE
  • DISPOSITIFS MEDICAUX
  • AERONAUTIQUE-SPATIAL-DEFENSE-AUTOMOBILE
  • PEFC™ FSC®