Aller au contenu
Readiness ISO 27001

ISO 27001, sans tableur géant.

Hivee structure ta préparation ISO 27001 dans un cockpit vivant : contrôles, maturité par domaine, preuves, actions, échéances et progression. Sans prétendre certifier quoi que ce soit ni remplacer un organisme accrédité.

Tu vises plutôt NIS2 ? Découvre la readiness NIS2

Le cadre

ISO 27001 en 30 secondes. Sans charabia.

ISO/IEC 27001 est la norme internationale de management de la sécurité de l'information. Elle repose sur un SMSI (système de management) et 93 contrôles de référence (l'Annexe A:2022) répartis en 4 domaines.

01
Contrôles organisationnels

37 contrôles

Politiques, rôles et responsabilités, fournisseurs, gestion des incidents.

02
Contrôles liés aux personnes

8 contrôles

Sensibilisation, engagements de confidentialité, arrivées et départs.

03
Contrôles physiques

14 contrôles

Locaux, équipements, supports de stockage, périmètres de sécurité.

04
Contrôles technologiques

34 contrôles

Gestion des accès, chiffrement, journalisation, développement sécurisé.

Notre approche

Trois étapes, pas un chantier sans fin.

Étape 01

État des lieux

Questionnaire structuré en 4 volets : contexte entreprise, SMSI existant, stack technique et contrôles, maturité et périmètre visé. Tu sais où tu en es vraiment avant d'investir.

Questionnaire ciblé ≈ 1h, 4 volets
Étape 02

Cartographie des écarts

Gap analysis sur les contrôles de l'Annexe A:2022, domaine par domaine. Ce qui existe, ce qui manque, ce qui se prouve, et ce qui peut légitimement être écarté.

93 contrôles, 4 domaines couverts
Étape 03

Plan d'action priorisé

SoA template (déclaration d'applicabilité) prêt à compléter, structuration de tes preuves et policies existantes, actions classées par priorité avec estimations d'effort.

SoA template + priorités fournis
Après le diagnostic

Un SMSI qui se pilote, pas un tableur géant.

Le questionnaire initialise ton programme ISO 27001 dans Hivee : clauses SMSI et contrôles Annexe A regroupés en domaines actionnables. Tu peux suivre :

  • les contrôles à documenter, avec statut et responsable
  • la maturité par domaine (0-5), du niveau informel à optimisé
  • les preuves disponibles ou manquantes, versionnées
  • les actions assignées, priorisées, datées
  • les exports utiles pour une revue interne : rapport PDF, registre CSV

Hivee ne remplace pas un organisme certificateur. Hivee t'aide à structurer et piloter ta préparation.

Découvrir le cockpit Gouvernance
app.hivee/governance/programs/…/cockpit
Cockpit de readiness — programme ISO 27001 (démo)
Livrables concrets

Ce que tu reçois. Noir sur blanc.

01

État des lieux

Une photographie honnête de ta préparation : contexte, SMSI, contrôles techniques, maturité. Restituée par écrit, sans jargon inutile.

02

Cartographie des écarts par domaine

Tes écarts Annexe A:2022 classés par domaine (organisationnel, personnes, physique, technologique) avec leur criticité.

03

Structuration des preuves & policies

Un SoA template (déclaration d'applicabilité) et un cadre pour organiser tes policies et preuves existantes avant d'en rédiger de nouvelles.

04

Plan d'action priorisé

Les actions classées par priorité avec estimation d'effort. Tu sais quoi faire en premier, et pourquoi.

La liste complète de ce que la readiness t'aide à structurer

  • Questionnaire ISO 27001 guidé (4 volets)
  • Périmètre du SMSI et contexte de l'organisation
  • Parties intéressées et attentes
  • Gap analysis Annexe A:2022 — 93 contrôles, 4 domaines
  • Déclaration d'applicabilité (SoA) — template structuré
  • Politique de sécurité de l'information
  • Rôles et responsabilités sécurité
  • Méthodologie d'appréciation des risques
  • Registre des risques
  • Plan de traitement des risques
  • Objectifs de sécurité
  • Inventaire des actifs
  • Politique de contrôle d'accès et revues d'accès
  • Gestion des incidents (procédure + registre)
  • Politique fournisseurs et clauses sécurité
  • Gestion des vulnérabilités
  • Continuité et sauvegardes (avec tests de restauration)
  • Programme d'audit interne
  • Revue de direction (trame)
  • Registre des non-conformités et actions correctives
  • Plan d'action priorisé (responsables, échéances)
  • Tableau de bord readiness : contrôles SMSI + Annexe A, maturité 0-5 par domaine
  • Coffre à preuves : documents rattachés aux contrôles, versionnés
  • Exports revue interne : rapport PDF + registre CSV

Les templates sont fournis pour être adaptés à ton contexte — pas de la documentation générée automatiquement à ta place. Le cockpit structure et suit ; la mise en œuvre reste chez toi.

Offre one-shot

ISO 27001 Readiness : 1 490 € HT

Gap analysis Annexe A:2022, SoA template, plan d'action priorisé et 1 call de restitution inclus. Sans abonnement, sans engagement.

En toute transparence

Ce que Hivee t'apporte. Et ce que Hivee ne fait pas.

Ce que Hivee t'apporte
  • Établir un état des lieux structuré de ta préparation ISO 27001
  • Cartographier tes écarts Annexe A:2022, domaine par domaine
  • Fournir un SoA template (déclaration d'applicabilité) prêt à compléter
  • Structurer tes preuves et policies existantes
  • Établir un plan d'action priorisé avec estimations d'effort
  • T'aider à décider si (et quand) engager un organisme accrédité
Ce que Hivee ne fait pas
  • Délivrer une certification ISO 27001 ou un label
  • Garantir l'obtention de la certification ou la conformité
  • Construire ton SMSI complet à ta place
  • Remplacer un auditeur ou un organisme de certification accrédité
  • Te représenter pendant l'audit indépendant

La certification ISO 27001 réelle est délivrée par un organisme accrédité, à l'issue d'un audit indépendant. Notre rôle est de te préparer en amont, pas de signer à sa place.

FAQ

Questions fréquentes

Prêt à évaluer ta préparation ISO 27001 ?

L'ISO 27001 Readiness (1 490 €, one-shot) te donne ton état des lieux, tes écarts Annexe A par domaine, ton plan d'action priorisé — et initialise ton cockpit SMSI vivant. Et si tu préfères poser tes questions avant, on en parle sans engagement.