Aller au contenu
Références

Des démarches menées jusqu’au résultat.

Trois entreprises accompagnées sur la conformité et la sécurité, trois démarches abouties : deux certifications ISO 27001 obtenues et un audit CyberVadis validé. Par discrétion, les clients ne sont pas nommés — les résultats, eux, sont bien réels.

Certifiée ISO 27001

De zéro SMSI à la certification ISO 27001

PME française sans responsable sécurité dédié ni système de management de la sécurité existant.

Le point de départ

Obtenir la certification ISO 27001 pour répondre aux exigences de clients grands comptes, sans équipe sécurité interne et avec un budget maîtrisé.

La mission
  • Cadrage du périmètre et analyse des risques
  • Construction du SMSI : politiques, procédures, registres
  • Mise en place des contrôles : accès, MFA, sauvegardes, journalisation
  • Préparation des équipes et accompagnement pendant l’audit de certification
Le résultat

Certification ISO 27001 obtenue dès le premier audit. Le surcoût outillage est resté minimal : l’essentiel s’est appuyé sur des licences Microsoft 365 Business Premium déjà accessibles à une PME.

Certifiée ISO 27001

Une seconde certification, avec l’outillage Microsoft 365

PME française souhaitant structurer sa sécurité et la faire reconnaître par une certification.

Le point de départ

Structurer une démarche sécurité crédible et certifiable, en s’appuyant au maximum sur l’existant plutôt qu’en empilant de nouveaux outils.

La mission
  • Analyse d’écart par rapport à ISO 27001 et plan d’action priorisé
  • Déploiement des mesures techniques sur Microsoft 365 : Intune, Entra ID, MFA
  • Documentation du SMSI et constitution des preuves
  • Audit blanc, puis accompagnement jusqu’à l’audit de certification
Le résultat

Certification ISO 27001 obtenue. La démarche a servi de colonne vertébrale pour professionnaliser durablement l’IT de l’entreprise, au-delà du certificat.

Audit CyberVadis validé

Un audit CyberVadis validé pour sécuriser un donneur d’ordre

PME française évaluée via CyberVadis à la demande d’un client donneur d’ordre.

Le point de départ

Répondre à l’évaluation CyberVadis avec des preuves solides, dans un délai court, sans mobiliser l’entreprise pendant des semaines.

La mission
  • Lecture de l’évaluation et identification des écarts
  • Production des politiques et preuves attendues
  • Réponses au questionnaire, argumentées et documentées
Le résultat

Audit CyberVadis validé, relation commerciale avec le donneur d’ordre sécurisée. Mission menée au forfait, en quelques jours.

Résultats

Des démarches menées jusqu’au bout.

2
entreprises accompagnées jusqu’à la certification ISO 27001
1
audit CyberVadis validé pour un donneur d’ordre
3/3
démarches de conformité menées à leur terme

Votre entreprise doit se certifier ou répondre à une évaluation ?

Ces trois démarches ont commencé par un simple échange. Décrivez votre contexte, DRYIA vous dit ce qui est réaliste.