ISO/IEC 27001
ISO/IEC 27001 (système de management de la sécurité de l'information)
Norme internationale pour le système de management de la sécurité de l'information (SMSI) — certification attestant la maturité de l'entreprise en matière de sécurité informatique.
Qu’est-ce qu’ISO/IEC 27001 ?
ISO/IEC 27001 est une norme internationale de l’Organisation internationale de normalisation (ISO) et de la Commission électrotechnique internationale (IEC), qui définit les exigences relatives à un Système de Management de la Sécurité de l’Information (SMSI). La version actuelle ISO/IEC 27001:2022 contient en Annexe A 93 contrôles de sécurité répartis en 4 thèmes (organisationnels, personnels, physiques, technologiques).
La certification ISO 27001 est volontaire, mais elle devient de facto obligatoire en B2B — la plupart des clients enterprise l’exigent lors de la sélection d’un fournisseur SaaS. Le processus de certification comprend :
- Analyse des écarts par rapport aux exigences de la norme
- Mise en œuvre du SMSI — politiques, procédures, contrôles
- Audit interne
- Audit de certification par un organisme accrédité (ex. Bureau Veritas, TÜV, AFNOR Certification)
- Recertification tous les 3 ans, audit de surveillance chaque année
Principaux domaines de l’Annexe A 2022 :
- A.5 Contrôles organisationnels — politiques, rôles, fournisseurs
- A.6 Contrôles du personnel — vérification des antécédents, discipline
- A.7 Contrôles physiques — accès aux bâtiments, centres de données
- A.8 Contrôles technologiques — cryptographie, journalisation, accès
Quand l’utiliser ?
ISO 27001 est pertinente pour :
- Les fournisseurs SaaS — les clients l’exigent
- Les institutions financières et fintechs
- Les administrations publiques — obligatoire pour certains projets
- Le secteur de la santé et les infrastructures critiques
Termes associés
- RGPD — ISO 27001 aide considérablement à la conformité RGPD. Voir /fr/glossaire/gdpr.
- RBAC — contrôle technique de l’Annexe A. Voir /fr/glossaire/rbac.
- SSO — contrôle technologique fréquent. Voir /fr/glossaire/sso.
Dans Modulario
Modulario met en œuvre les contrôles ISO 27001 dans ses opérations cloud — chiffrement des données au repos et en transit, RBAC, journalisation d’audit, processus de réponse aux incidents. Les détails sur les certifications et les sous-traitants sont disponibles sur la page sécurité.
Modulario fournit à ses clients un reporting SOC 2 et ISO 27001 pour faciliter les audits de conformité. Les clients reçoivent la liste des sous-traitants avec hébergement dans l’UE, les tests de pénétration et la documentation des incidents de sécurité — tout est disponible dans le portail client.
En France et dans l’UE, d’autres certifications pertinentes existent — ISO/IEC 27701 (extension pour la protection des données personnelles), ISO 9001 (qualité) et SecNumCloud (qualification ANSSI pour le cloud souverain). Les entreprises SaaS modernes cumulent souvent plusieurs certifications pour réussir les appels d’offres enterprise et B2B public.
Termes associés
RGPD
Règlement européen sur la protection des données personnelles applicable depuis le 25 mai 2018 — définit les droits des personnes concernées et les obligations des responsables du traitement.
AI Act
Premier règlement européen global régissant le développement, le déploiement et l'utilisation de l'intelligence artificielle — approche par niveaux de risque avec quatre catégories.
RBAC
Modèle d'autorisation dans lequel les permissions sont attribuées via des rôles et non à des utilisateurs individuels — gestion simplifiée et auditabilité.
SSO
Mécanisme d'authentification permettant à un utilisateur de se connecter une seule fois et d'accéder à plusieurs applications sans ressaisir ses identifiants.
ReBAC
Modèle d'autorisation basé sur les relations entre objets — l'accès est dérivé des équipes et projets auxquels l'utilisateur appartient.
Vous implémentez ISO/IEC 27001 dans votre entreprise ?
Modulario couvre la plupart des processus B2B de façon modulaire — déployez uniquement ce dont vous avez besoin maintenant et évoluez progressivement. Prenez un rendez-vous gratuit.
Réserver une consultation