Des démarches menées jusqu’au résultat.
Trois entreprises accompagnées sur la conformité et la sécurité, trois démarches abouties : deux certifications ISO 27001 obtenues et un audit CyberVadis validé. Par discrétion, les clients ne sont pas nommés — les résultats, eux, sont bien réels.
De zéro SMSI à la certification ISO 27001
PME française sans responsable sécurité dédié ni système de management de la sécurité existant.
Obtenir la certification ISO 27001 pour répondre aux exigences de clients grands comptes, sans équipe sécurité interne et avec un budget maîtrisé.
- Cadrage du périmètre et analyse des risques
- Construction du SMSI : politiques, procédures, registres
- Mise en place des contrôles : accès, MFA, sauvegardes, journalisation
- Préparation des équipes et accompagnement pendant l’audit de certification
Certification ISO 27001 obtenue dès le premier audit. Le surcoût outillage est resté minimal : l’essentiel s’est appuyé sur des licences Microsoft 365 Business Premium déjà accessibles à une PME.
Une seconde certification, avec l’outillage Microsoft 365
PME française souhaitant structurer sa sécurité et la faire reconnaître par une certification.
Structurer une démarche sécurité crédible et certifiable, en s’appuyant au maximum sur l’existant plutôt qu’en empilant de nouveaux outils.
- Analyse d’écart par rapport à ISO 27001 et plan d’action priorisé
- Déploiement des mesures techniques sur Microsoft 365 : Intune, Entra ID, MFA
- Documentation du SMSI et constitution des preuves
- Audit blanc, puis accompagnement jusqu’à l’audit de certification
Certification ISO 27001 obtenue. La démarche a servi de colonne vertébrale pour professionnaliser durablement l’IT de l’entreprise, au-delà du certificat.
Un audit CyberVadis validé pour sécuriser un donneur d’ordre
PME française évaluée via CyberVadis à la demande d’un client donneur d’ordre.
Répondre à l’évaluation CyberVadis avec des preuves solides, dans un délai court, sans mobiliser l’entreprise pendant des semaines.
- Lecture de l’évaluation et identification des écarts
- Production des politiques et preuves attendues
- Réponses au questionnaire, argumentées et documentées
Audit CyberVadis validé, relation commerciale avec le donneur d’ordre sécurisée. Mission menée au forfait, en quelques jours.
Des démarches menées jusqu’au bout.
- 2
- entreprises accompagnées jusqu’à la certification ISO 27001
- 1
- audit CyberVadis validé pour un donneur d’ordre
- 3/3
- démarches de conformité menées à leur terme
Votre entreprise doit se certifier ou répondre à une évaluation ?
Ces trois démarches ont commencé par un simple échange. Décrivez votre contexte, DRYIA vous dit ce qui est réaliste.