Gouvernance ContinueISO 27001

Pilotage SMSI

Le SMSI est le cœur d'ISO 27001, mais peu d'organisations ont les ressources dédiées pour l'animer au quotidien. SecuriTrust pilote votre système de management de la sécurité dans la durée.

Les 4 piliers du pilotage SMSI

01

Politique & gouvernance

Définition et suivi de la Politique de Sécurité des Systèmes d'Information (PSSI) et des rôles/responsabilités.

02

Comité Sécurité (COSEC)

Animation régulière du Comité Sécurité : arbitrages, décisions et reporting à la direction.

03

Risques & indicateurs

Gestion des risques (EBIOS RM / ISO 27005) et suivi d'un tableau de bord d'indicateurs sécurité.

04

Maintien en condition

Revues périodiques, audits internes et préparation des audits de certification (ISO 27001, TISAX...).

Ce que couvre notre pilotage SMSI

Une gouvernance vivante, pas un classeur qui prend la poussière

Définition et suivi de la politique de sécurité
Animation du Comité Sécurité (COSEC)
Gestion des risques (EBIOS RM / ISO 27005)
Suivi des indicateurs et tableau de bord RSSI
Préparation et suivi des certifications (ISO 27001, TISAX...)
Gestion des incidents et crises de sécurité

Modalités d'intervention

Temps partiel mensuel2 à 8 jours/mois selon les besoins
EngagementContrat de service mensuel résiliable
FormatPrésentiel + distanciel
LivrablesTableau de bord, comptes-rendus COSEC, rapports de risques

Questions fréquentes sur le pilotage SMSI

Qu'est-ce qu'un SMSI ?

Le Système de Management de la Sécurité de l'Information (SMSI) est le cadre de gouvernance défini par ISO 27001 : politiques, processus, rôles et responsabilités permettant de piloter la sécurité de l'information de façon continue, et non ponctuelle.

Le pilotage SMSI est-il inclus dans l'offre RSSI externalisé ?

Oui, le pilotage SMSI est l'un des piliers de notre offre de RSSI à temps partagé. Il peut aussi être souscrit de façon autonome pour les organisations qui disposent déjà d'une fonction sécurité mais souhaitent renforcer le pilotage de leur SMSI.

Le pilotage SMSI suffit-il pour être certifié ISO 27001 ?

Le pilotage SMSI maintient et fait vivre le système au quotidien, mais la certification nécessite en amont un projet de mise en conformité dédié (analyse d'écart, traitement des risques, déploiement des contrôles) avant l'audit de certification.

Quelle est la différence entre pilotage SMSI et audit ISO 27001 ?

Le pilotage SMSI est un service récurrent qui anime et fait évoluer votre gouvernance sécurité dans la durée. L'audit ISO 27001 est une évaluation ponctuelle de conformité, réalisée en amont d'une certification ou dans le cadre d'un audit interne périodique.

Combien de temps par mois faut-il consacrer au pilotage SMSI ?

Le volume type varie de 2 à 8 jours par mois selon la taille de l'organisation et la maturité du SMSI existant, calibré lors du cadrage initial et ajustable selon les besoins.

Votre SMSI a-t-il un pilote ?

Un échange de 30 minutes suffit pour cadrer le niveau de pilotage adapté à votre organisation et à votre niveau de maturité.

Discuter du pilotage SMSI
Un expert vous contacte sous 2h