De nombreuses organisations et entreprises sont légalement tenues de mettre en place un système de gestion de la sécurité de l’information (SGSI). Ce système relie règles, procédures, mesures et outils afin de garantir une sécurité de l’information et une cybersécurité optimales, adaptées à l’entreprise. Il prend en compte à la fois les spécificités de l’organisation et son appétit pour le risque. Poussées par leurs clients, certaines entreprises font certifier leur SGSI selon la norme internationale ISO/IEC 27001.

En tant que société de conseil indépendante, Redguard vous aide à évaluer votre niveau de sécurité et à élaborer un plan de mise en œuvre sur mesure. Grâce à une approche systématique et adaptée à votre organisation, nous vous aidons à développer efficacement votre SGSI et/ou à le faire certifier selon ISO/IEC 27001.

Références sélectionnées sur le thème

Mise en œuvre d’un SGSI: pragmatique et mesurée

La mise en place d’un SGSI peut s’avérer complexe, mais ce n’est pas une obligation. Cela dépend principalement de deux facteurs:

  1. Choisir une approche qui ne dépasse pas l’objectif
  2. Expérience dans la mise en œuvre d’un SGSI adéquat

Les organisations sont confrontées au défi de mettre en place un SGSI ou de vérifier si un SGSI existant répond aux exigences. Il est essentiel d’agir de manière pragmatique et mesurée.

Quatre étapes simples mènent au succès:

  1. Clarifier les éléments que votre SGSI doit couvrir. Une première liste se trouve dans notre article de blog sur la loi sur la sécurité de l’information (ISG).
  2. Analyser l’état actuel et identifier les écarts par rapport à l’état cible
  3. Déterminer les mesures pour combler l’écart entre l’état actuel et l’état cible
  4. Mettre en œuvre de manière prioritaire les actions définies

Il s’agit de créer des processus simples et réalisables, qui réduisent efficacement les risques et peuvent être mis en œuvre et maintenus avec un effort raisonnable. L’utilisation d’une norme telle que l’ISO/IEC 27001 sert d’outil de référence et d’orientation.

Moins d’efforts, des résultats assurés

Toute organisation peut exécuter les étapes mentionnées ci-dessus par elle-même. Cependant, avec un prestataire spécialisé en sécurité de l’information tel que Redguard, le processus devient beaucoup plus simple. Nous avons accompagné de nombreuses entreprises de secteurs variés dans la mise en œuvre de leur SGSI. Avec un effort raisonnable, nous obtenons ensemble un résultat optimal pour votre organisation:

  • Nous vous conseillons sur la définition du périmètre de certification ISO/IEC 27001 et évaluons la faisabilité de votre calendrier.
  • Nous connaissons les exigences d’un SGSI et pouvons proposer des options et des recommandations ciblées.
  • Nous savons ce que recherchent les auditeurs lors de leurs évaluations.
  • Forts de notre expérience projet, nous pouvons vous conseiller sur les outils adaptés à votre SGSI.
  • Nous disposons de nombreux outils éprouvés (listes de contrôle, modèles, définitions de processus, etc.) qui, combinés à l’expérience de nos consultants en sécurité, structurent le travail, réduisent les efforts et garantissent la qualité.

Illustration: accompagnement structuré pour la mise en place, l’évolution et la maintenance d’un SGSI

Illustration: modèle cible selon le modèle de référence SGSI de Redguard

Nous vous accompagnons selon vos besoins

Selon votre intérêt et vos ressources internes, vous pouvez exécuter vous-même les tâches issues de l’évaluation commune ou nous en confier certaines:

  • Module 01: Évaluation et feuille de route SGSI selon ISO/IEC 27001
  • Module 02: Mise en œuvre des mesures immédiates
  • Module 03: Accompagnement à la certification ISO/IEC 27001
  • Module 04: Pré-audit interne selon ISO/IEC 27001

Parlez-nous sans engagement

Vous prévoyez de mettre en place un SGSI ou vous ne savez pas si votre système répond aux exigences ? Vous souhaitez certifier ou recertifier votre organisation selon ISO/IEC 27001? Vous manquez de temps et de ressources internes? Contactez-nous pour un entretien sans engagement.

Articles de blog sur le SGSI et la certification ISO 27001

Langjährige Sicherheitspartnerschaft mit stepping stone Oct 15, 2025

In der heutigen digitalen Landschaft ist Vertrauen die härteste Währung. Besonders für Cloud-Anbieter ist der nachweisbare Schutz von sensiblen Kundendaten nicht nur ein Qualitätsmerkmal, sondern eine grundlegende Geschäftsvoraussetzung. Aus diesem Grund entschied sich die stepping stone AG, ein führender Schweizer Serviceanbieter mit einer eigenen, auf zwei Rechenzentren verteilten Cloud-Infrastruktur, ihr Unternehmen nach dem international anerkannten Standard ISO/IEC 27001 zertifizieren zu lassen. Für diesen anspruchsvollen Weg und viele weitere Schritte danach, hat sich die stepping stone AG auf die Expertise der Redguard AG verlassen.

Lire l'article

Wechsel auf ISO 27001:2022 mit vertretbarem Aufwand Apr 25, 2024

Nach der Verabschiedung der neuen Version des Standards ISO/IEC27001:2022 ist es soweit: Alle zertifizierten Organisationen müssen sich im Rahmen eines Transitions-Audits auf der Basis der neuen Version des Standards zertifizieren lassen. Dafür haben sie bis spätestens am 31.10.2025 Zeit. Sonst verliert ihr Zertifikat seine Gültigkeit. Dies kann u. a. für Softwareunternehmen sehr kritisch sein, bedeutet doch ein ungültiges Zertifikat vertraglich oft einen ausserordentlichen Kündigungsgrund für deren Kunden. Neben einer Umstrukturierung der Gruppierung der bereits vorhandenen Massnahmen sind es vor allem die neu hinzugekommenen elf Massnahmen, die Mehrarbeit verursachen. Versteht man den ISO-Standard, lassen sich die Änderungen aber mit vertretbarem Aufwand umsetzen und die Transition erfolgreich realisieren.

Lire l'article

ISO/IEC 27002:2022 – Was heisst das für Sie? Apr 1, 2022

Sie haben ein ISMS, das auf ISO 27001 basiert oder sind ISO 27001-zertifiziert? Dann gibt es einiges umzukrempeln die nächsten Jahre. Die Umsetzungsempfehlungen in ISO 27002 wurden in den letzten Jahren umfassend überarbeitet. Was sich geändert hat und wer zu welchem Zeitpunkt davon betroffen ist, erfahren Sie in diesem Beitrag.

Lire l'article

Unterstützung bei einer pragmatischen ISMS-Umsetzung Feb 2, 2024

Viele Organisationen und Unternehmen sind gesetzlich verpflichtet, ein Informationssicherheitsmanagementsystem (ISMS) einzuführen. Dieses vernetzt Regeln, Verfahren, Massnahmen und Tools, um eine optimale, dem Unternehmen angepasste, Informations- und Cyber-Sicherheit zu gewährleisten. Dabei werden sowohl die individuellen Gegebenheiten einer Organisation berücksichtigt als auch deren Risikoappetit. Lesen Sie hier, wie Sie mit geringem Aufwand ein ISMS für Ihr Unternehmen einführen.

Lire l'article

Cyber Security strategisch anpacken Oct 1, 2019

Damit die Strom- und Trinkwasserversorgung auch in Ausnahmesituationen gewährleistet ist, hat die EW Rothrist AG eine Situationsanalyse der Cyber-Risiken durchgeführt, Systeme und Prozesse verbessert, Mitarbeiter geschult und Informationssicherheit als strategisches Thema in der Geschäftsleitung verankert. Den IKT-Minimalstandard haben sie pragmatisch und innert kurzer Frist umgesetzt. Das ist dem grossen Engagement der Verantwortlichen bei EW Rothrist mit der Unterstützung von Redguard zu verdanken.

Lire l'article