ISO 27001, Obtenez et maintenez votre certification avec CapGRC
De l’analyse d’écart à la certification, CapGRC vous aide à structurer votre SMSI et à suivre les contrôles de l’Annexe A avec preuves.
Ce que ISO 27001 exige
La norme ISO 27001 définit les exigences pour un système de management de la sécurité de l'information (SMSI). CapGRC vous accompagne pour structurer et maintenir votre programme de certification.
Système de management (SMSI)
Mettre en place un SMSI documenté et structuré.
Analyse de risques
Réaliser une analyse de risques méthodique et documentée.
Contrôles de l'Annexe A
Implémenter et suivre les 93 contrôles de l'Annexe A (version 2022).
Déclaration d'applicabilité (DdA)
Produire et maintenir à jour la DdA.
Audits internes
Réaliser des audits internes réguliers du SMSI.
Revue de direction
Conduire des revues de direction périodiques.
Comment CapGRC y répond
Modules recommandés
CapRISK
Identifiez, évaluez et traitez vos risques dans un registre vivant, avec une méthodologie claire et une vision direction.
CapCOM
Pilotez votre conformité multi-référentiels : évaluations, preuves et posture, sans recommencer à zéro à chaque cadre.
CapAUDIT
Digitalisez vos audits internes : planification, preuves, constats et suivi des recommandations jusqu’à la clôture.
CapPRP
Le module vie privée : EFVP, traitements, incidents de confidentialité, droits d’accès et obligations du PRP.
Prêt à assurer votre conformité ISO 27001 ?
Demandez une consultation gratuite et découvrez comment CapGRC peut structurer votre programme de conformité.
