CapGRC
Toutes les solutions
ISO 27001

ISO 27001, Obtenez et maintenez votre certification avec CapGRC

De l’analyse d’écart à la certification, CapGRC vous aide à structurer votre SMSI et à suivre les contrôles de l’Annexe A avec preuves.

Ce que ISO 27001 exige

La norme ISO 27001 définit les exigences pour un système de management de la sécurité de l'information (SMSI). CapGRC vous accompagne pour structurer et maintenir votre programme de certification.

01

Système de management (SMSI)

Mettre en place un SMSI documenté et structuré.

02

Analyse de risques

Réaliser une analyse de risques méthodique et documentée.

03

Contrôles de l'Annexe A

Implémenter et suivre les 93 contrôles de l'Annexe A (version 2022).

04

Déclaration d'applicabilité (DdA)

Produire et maintenir à jour la DdA.

05

Audits internes

Réaliser des audits internes réguliers du SMSI.

06

Revue de direction

Conduire des revues de direction périodiques.

Comment CapGRC y répond

ExigenceFonctionnalité CapGRC
SMSIDocuments autoritaires, Politiques et documentation du SMSI
Analyse de risquesModule CapRISK : Registre et méthodologie d’évaluation
Contrôles Annexe AModule CapCOM : Référentiel ISO 27001 et suivi des contrôles
DdAModule CapCOM : Structuration et suivi de la Déclaration d’applicabilité
Audits internesModule CapAUDIT : Missions d’audit et suivi des recommandations

Modules recommandés

Prêt à assurer votre conformité ISO 27001 ?

Demandez une consultation gratuite et découvrez comment CapGRC peut structurer votre programme de conformité.