Accueil › Référentiels › ISO 27001

Logiciel de conformité ISO 27001, conçu pour l'UE et prêt pour l'audit.

Les 93 mesures de l'annexe A et les clauses 4 à 10 avec descriptions, recommandations et périodicités de revue, des preuves sur chaque mesure, une déclaration d'applicabilité, un accès auditeur en lecture seule avec Pro et une piste d'audit PDF (en marque blanche avec Enterprise). Gratuit pour un référentiel ; Basic à partir de 29 € par mois.

En un coup d'œil

  • A.5 Organisationnelles : 37 mesures couvrant les politiques, les rôles, les relations avec les fournisseurs, le renseignement sur les menaces, la réponse aux incidents.
  • A.6 Personnes : 8 mesures sur la sélection, les conditions d'emploi, la sensibilisation, le processus disciplinaire.
  • A.7 Physiques : 14 mesures sur le périmètre, les équipements, la mise au rebut sécurisée, le bureau propre.
  • A.8 Technologiques : 34 mesures sur le contrôle d'accès, la cryptographie, la journalisation, la gestion des vulnérabilités, la continuité informatique.

Sur cette page

  1. Qu'est-ce que l'ISO 27001 ?
  2. Qui doit s'y conformer
  3. Principales mesures ISO 27001 couvertes par Dazr
  4. Ce que cherchent les auditeurs
  5. Comment Dazr aide pour l'ISO 27001

Qu'est-ce que l'ISO 27001 ?

ISO/IEC 27001:2022. Entreprises SaaS B2B, cabinets de conseil, services financiers, santé et toute organisation dont les clients demandent un certificat ISO 27001 lors des achats.

Qui doit s'y conformer

  • Entreprises SaaS B2B dont les clients exigent l'ISO 27001 lors des achats
  • Prestataires de services gérés (MSP) et cabinets de conseil
  • Services financiers et fintech se préparant à DORA en plus de l'ISO 27001
  • Organisations de santé superposant la NEN 7510 à l'ISO 27001

Principales mesures ISO 27001 couvertes par Dazr

A.5 Organisationnelles37 mesures couvrant les politiques, les rôles, les relations avec les fournisseurs, le renseignement sur les menaces, la réponse aux incidents.
A.6 Personnes8 mesures sur la sélection, les conditions d'emploi, la sensibilisation, le processus disciplinaire.
A.7 Physiques14 mesures sur le périmètre, les équipements, la mise au rebut sécurisée, le bureau propre.
A.8 Technologiques34 mesures sur le contrôle d'accès, la cryptographie, la journalisation, la gestion des vulnérabilités, la continuité informatique.

Ce que cherchent les auditeurs

Un audit d'étape 1 est une revue documentaire ; l'étape 2 est un échantillonnage de preuves. Dazr est conçu autour de l'étape 2 : chaque mesure revient avec un responsable, des preuves et une entrée dans le journal d'activité à son achèvement.

Comment Dazr aide pour l'ISO 27001

Dazr Compliance est une plateforme de gestion de la conformité (logiciel GRC) hébergée dans l'UE pour les organisations européennes de toutes tailles, de l'équipe de cinq personnes aux grandes organisations. L'ISO 27001 fait partie de ses onze référentiels, disponible dès le plan gratuit. Concrètement, cela signifie :

  • Tenir la déclaration d'applicabilité dans le portail : applicabilité et justification par mesure, versions approuvées, export PDF et XLSX
  • Mener les revues d'accès trimestrielles, les revues de direction annuelles et les revues de traitement des risques selon la périodicité prévue, avec rappels par e-mail
  • Tenir le registre des risques avec matrices de chaleur inhérent et résiduel, options de traitement et acceptation des risques consignée (à partir de Basic)
  • Exploiter le registre des incidents avec les champs de notification à l'autorité
  • Remettre à l'auditeur une vue en lecture seule pour l'échantillonnage de l'étape 2, ou une piste d'audit en un seul PDF

Retour à la présentation complète de Dazr Compliance › | Inscription gratuite ›

Vos questions sur l'ISO 27001, avec leurs réponses.

Combien de mesures la plateforme couvre-t-elle ?

Les 93 mesures de l'annexe A de l'ISO 27001:2022, plus les exigences de système de management des clauses 4 à 10 (périmètre, leadership, planification, support, fonctionnement, évaluation des performances, amélioration). Chaque mesure comprend une description, une recommandation et une périodicité de revue par défaut.

Est-ce pour l'étape 1 ou l'étape 2 ?

Les deux. L'étape 1 est une revue documentaire ; l'étape 2 un échantillonnage de preuves. Dazr conserve la DdA, le registre des risques, le registre des incidents, les preuves des mesures et le journal d'activité au même endroit pour les deux.

Puis-je conserver ma déclaration d'applicabilité dans Dazr ?

Oui. Indiquez pour chaque mesure si elle est applicable ou non, avec une justification et un état de mise en œuvre, approuvez une version et exportez-la en PDF ou XLSX ; les mesures exclues disparaissent de votre liste de mesures. Vous pouvez aussi continuer à lier un document de déclaration d'applicabilité existant.

Mon auditeur externe acceptera-t-il les preuves conservées ici ?

Dazr fournit aux auditeurs ce qu'ils demandent habituellement : un journal d'activité horodaté avec la personne responsable, des preuves sur chaque mesure, un accès auditeur en lecture seule à durée limitée et des exports. Que ces preuves suffisent ou non relève toujours de l'appréciation de l'auditeur.

Quel logiciel ISO 27001 convient aux PME aux Pays-Bas ?

Cherchez quatre choses : l'ensemble complet des mesures de l'ISO 27001:2022 avec une déclaration d'applicabilité, une interface en néerlandais pour les personnes qui font le travail, un stockage des données dans l'UE et un prix qui ne nécessite pas un projet d'achat. Dazr Compliance couvre les quatre : la bibliothèque de mesures (les 93 mesures de l'annexe A plus les clauses 4 à 10) est dans le plan gratuit, la déclaration d'applicabilité et le registre des risques viennent avec Basic à 29 € par mois, Pro à 99 € par mois ajoute l'accès auditeur et jusqu'à cinq utilisateurs, le portail est en néerlandais, anglais et italien, et les données restent dans l'UE. Si vous avez besoin de reporting ESG ou CSRD, d'un hébergement sur site en standard ou d'un projet de mise en œuvre mené par l'éditeur, une suite GRC d'entreprise peut mieux vous convenir.

Prêt à démarrer votre programme ISO 27001 ?

Gratuit pour un utilisateur et un référentiel (ISO 27001, RGPD ou NIS2). Basic à 29 €/mois en couvre deux pour un utilisateur ; Pro à 99 €/mois couvre cinq référentiels (parmi ISO 27001, RGPD, NIS2, NEN 7510, ISO 27701, ISO 22301 et SOC 2) pour jusqu'à cinq utilisateurs ; Enterprise à 499 €/mois ajoute les onze. Libre-service via Mollie, prix HT. Custom est la seule offre sous contrat, sur devis.