Le SMSI est le cœur d'ISO 27001, mais peu d'organisations ont les ressources dédiées pour l'animer au quotidien. SecuriTrust pilote votre système de management de la sécurité dans la durée.
Définition et suivi de la Politique de Sécurité des Systèmes d'Information (PSSI) et des rôles/responsabilités.
Animation régulière du Comité Sécurité : arbitrages, décisions et reporting à la direction.
Gestion des risques (EBIOS RM / ISO 27005) et suivi d'un tableau de bord d'indicateurs sécurité.
Revues périodiques, audits internes et préparation des audits de certification (ISO 27001, TISAX...).
Une gouvernance vivante, pas un classeur qui prend la poussière
Le Système de Management de la Sécurité de l'Information (SMSI) est le cadre de gouvernance défini par ISO 27001 : politiques, processus, rôles et responsabilités permettant de piloter la sécurité de l'information de façon continue, et non ponctuelle.
Oui, le pilotage SMSI est l'un des piliers de notre offre de RSSI à temps partagé. Il peut aussi être souscrit de façon autonome pour les organisations qui disposent déjà d'une fonction sécurité mais souhaitent renforcer le pilotage de leur SMSI.
Le pilotage SMSI maintient et fait vivre le système au quotidien, mais la certification nécessite en amont un projet de mise en conformité dédié (analyse d'écart, traitement des risques, déploiement des contrôles) avant l'audit de certification.
Le pilotage SMSI est un service récurrent qui anime et fait évoluer votre gouvernance sécurité dans la durée. L'audit ISO 27001 est une évaluation ponctuelle de conformité, réalisée en amont d'une certification ou dans le cadre d'un audit interne périodique.
Le volume type varie de 2 à 8 jours par mois selon la taille de l'organisation et la maturité du SMSI existant, calibré lors du cadrage initial et ajustable selon les besoins.
Un échange de 30 minutes suffit pour cadrer le niveau de pilotage adapté à votre organisation et à votre niveau de maturité.
Discuter du pilotage SMSILe pilotage SMSI est l'un des piliers de notre offre de RSSI à temps partagé.
En savoir plusPréparez votre certification ISO 27001 grâce à un SMSI activement piloté.
En savoir plusLa gestion des risques de votre SMSI s'appuie sur la méthode EBIOS RM.
En savoir plusIntégrez le pilotage SMSI dans une gouvernance cybersécurité globale.
En savoir plus