ISO 27001, sans tableur géant.
Hivee structure ta préparation ISO 27001 dans un cockpit vivant : contrôles, maturité par domaine, preuves, actions, échéances et progression. Sans prétendre certifier quoi que ce soit ni remplacer un organisme accrédité.
Tu vises plutôt NIS2 ? Découvre la readiness NIS2
ISO 27001 en 30 secondes. Sans charabia.
ISO/IEC 27001 est la norme internationale de management de la sécurité de l'information. Elle repose sur un SMSI (système de management) et 93 contrôles de référence (l'Annexe A:2022) répartis en 4 domaines.
37 contrôles
Politiques, rôles et responsabilités, fournisseurs, gestion des incidents.
8 contrôles
Sensibilisation, engagements de confidentialité, arrivées et départs.
14 contrôles
Locaux, équipements, supports de stockage, périmètres de sécurité.
34 contrôles
Gestion des accès, chiffrement, journalisation, développement sécurisé.
Trois étapes, pas un chantier sans fin.
État des lieux
Questionnaire structuré en 4 volets : contexte entreprise, SMSI existant, stack technique et contrôles, maturité et périmètre visé. Tu sais où tu en es vraiment avant d'investir.
Cartographie des écarts
Gap analysis sur les contrôles de l'Annexe A:2022, domaine par domaine. Ce qui existe, ce qui manque, ce qui se prouve, et ce qui peut légitimement être écarté.
Plan d'action priorisé
SoA template (déclaration d'applicabilité) prêt à compléter, structuration de tes preuves et policies existantes, actions classées par priorité avec estimations d'effort.
Un SMSI qui se pilote, pas un tableur géant.
Le questionnaire initialise ton programme ISO 27001 dans Hivee : clauses SMSI et contrôles Annexe A regroupés en domaines actionnables. Tu peux suivre :
- les contrôles à documenter, avec statut et responsable
- la maturité par domaine (0-5), du niveau informel à optimisé
- les preuves disponibles ou manquantes, versionnées
- les actions assignées, priorisées, datées
- les exports utiles pour une revue interne : rapport PDF, registre CSV
Hivee ne remplace pas un organisme certificateur. Hivee t'aide à structurer et piloter ta préparation.
Découvrir le cockpit Gouvernance
Ce que tu reçois. Noir sur blanc.
État des lieux
Une photographie honnête de ta préparation : contexte, SMSI, contrôles techniques, maturité. Restituée par écrit, sans jargon inutile.
Cartographie des écarts par domaine
Tes écarts Annexe A:2022 classés par domaine (organisationnel, personnes, physique, technologique) avec leur criticité.
Structuration des preuves & policies
Un SoA template (déclaration d'applicabilité) et un cadre pour organiser tes policies et preuves existantes avant d'en rédiger de nouvelles.
Plan d'action priorisé
Les actions classées par priorité avec estimation d'effort. Tu sais quoi faire en premier, et pourquoi.
La liste complète de ce que la readiness t'aide à structurer
- Questionnaire ISO 27001 guidé (4 volets)
- Périmètre du SMSI et contexte de l'organisation
- Parties intéressées et attentes
- Gap analysis Annexe A:2022 — 93 contrôles, 4 domaines
- Déclaration d'applicabilité (SoA) — template structuré
- Politique de sécurité de l'information
- Rôles et responsabilités sécurité
- Méthodologie d'appréciation des risques
- Registre des risques
- Plan de traitement des risques
- Objectifs de sécurité
- Inventaire des actifs
- Politique de contrôle d'accès et revues d'accès
- Gestion des incidents (procédure + registre)
- Politique fournisseurs et clauses sécurité
- Gestion des vulnérabilités
- Continuité et sauvegardes (avec tests de restauration)
- Programme d'audit interne
- Revue de direction (trame)
- Registre des non-conformités et actions correctives
- Plan d'action priorisé (responsables, échéances)
- Tableau de bord readiness : contrôles SMSI + Annexe A, maturité 0-5 par domaine
- Coffre à preuves : documents rattachés aux contrôles, versionnés
- Exports revue interne : rapport PDF + registre CSV
Les templates sont fournis pour être adaptés à ton contexte — pas de la documentation générée automatiquement à ta place. Le cockpit structure et suit ; la mise en œuvre reste chez toi.
Offre one-shot
ISO 27001 Readiness : 1 490 € HT
Gap analysis Annexe A:2022, SoA template, plan d'action priorisé et 1 call de restitution inclus. Sans abonnement, sans engagement.
Ce que Hivee t'apporte. Et ce que Hivee ne fait pas.
- Établir un état des lieux structuré de ta préparation ISO 27001
- Cartographier tes écarts Annexe A:2022, domaine par domaine
- Fournir un SoA template (déclaration d'applicabilité) prêt à compléter
- Structurer tes preuves et policies existantes
- Établir un plan d'action priorisé avec estimations d'effort
- T'aider à décider si (et quand) engager un organisme accrédité
- Délivrer une certification ISO 27001 ou un label
- Garantir l'obtention de la certification ou la conformité
- Construire ton SMSI complet à ta place
- Remplacer un auditeur ou un organisme de certification accrédité
- Te représenter pendant l'audit indépendant
La certification ISO 27001 réelle est délivrée par un organisme accrédité, à l'issue d'un audit indépendant. Notre rôle est de te préparer en amont, pas de signer à sa place.
Questions fréquentes
Prêt à évaluer ta préparation ISO 27001 ?
L'ISO 27001 Readiness (1 490 €, one-shot) te donne ton état des lieux, tes écarts Annexe A par domaine, ton plan d'action priorisé — et initialise ton cockpit SMSI vivant. Et si tu préfères poser tes questions avant, on en parle sans engagement.