Qu'est-ce que l'ISO 27001 ?
ISO/IEC 27001:2022. Entreprises SaaS B2B, cabinets de conseil, services financiers, santé et toute organisation dont les clients demandent un certificat ISO 27001 lors des achats.
Qui doit s'y conformer
- Entreprises SaaS B2B dont les clients exigent l'ISO 27001 lors des achats
- Prestataires de services gérés (MSP) et cabinets de conseil
- Services financiers et fintech se préparant à DORA en plus de l'ISO 27001
- Organisations de santé superposant la NEN 7510 à l'ISO 27001
Principales mesures ISO 27001 couvertes par Dazr
Ce que cherchent les auditeurs
Un audit d'étape 1 est une revue documentaire ; l'étape 2 est un échantillonnage de preuves. Dazr est conçu autour de l'étape 2 : chaque mesure revient avec un responsable, des preuves et une entrée dans le journal d'activité à son achèvement.
Comment Dazr aide pour l'ISO 27001
Dazr Compliance est une plateforme de gestion de la conformité (logiciel GRC) hébergée dans l'UE pour les organisations européennes de toutes tailles, de l'équipe de cinq personnes aux grandes organisations. L'ISO 27001 fait partie de ses onze référentiels, disponible dès le plan gratuit. Concrètement, cela signifie :
- Tenir la déclaration d'applicabilité dans le portail : applicabilité et justification par mesure, versions approuvées, export PDF et XLSX
- Mener les revues d'accès trimestrielles, les revues de direction annuelles et les revues de traitement des risques selon la périodicité prévue, avec rappels par e-mail
- Tenir le registre des risques avec matrices de chaleur inhérent et résiduel, options de traitement et acceptation des risques consignée (à partir de Basic)
- Exploiter le registre des incidents avec les champs de notification à l'autorité
- Remettre à l'auditeur une vue en lecture seule pour l'échantillonnage de l'étape 2, ou une piste d'audit en un seul PDF
Retour à la présentation complète de Dazr Compliance › | Inscription gratuite ›