ISO/IEC 27001 et 27002

Le logiciel pour piloter votre SMSI ISO 27001, des risques aux audits

ISO 27001 demande un système de management de la sécurité de l'information fondé sur l'appréciation des risques et sur des mesures dont on peut démontrer l'application. Phinasoft réunit les analyses de risques, les évaluations de conformité, les preuves, les audits et les plans d'action dans un même logiciel.

  • ISO 27001/2 Référentiels intégrés au catalogue
  • ISO 27005 Appréciation des risques, ou EBIOS RM
  • Preuves Déposées et revues par vos auditeurs
  • Multi-référentiels Liens avec NIS 2, DORA, RGPD, votre PSSI

ISO 27001 sans tableur

Un SMSI vit dans le temps : risques réévalués, mesures mises en œuvre, audits internes, revues de direction. Quand tout repose sur des fichiers, la préparation de chaque audit devient un chantier de consolidation.

Dans Phinasoft, les exigences de la norme et les mesures de l'ISO 27002 sont reliées à vos analyses de risques et à vos plans d'action. Le niveau de conformité se calcule par périmètre et par référentiel, et l'historique est conservé.

Ce que le logiciel prend en charge

  • Des évaluations de conformité multi-référentiels, avec dépôt de preuves.
  • L'invitation d'auditeurs pour revoir les résultats et lister leurs constats.
  • L'appréciation des risques selon ISO 27005 ou EBIOS RM.
  • Des campagnes pour mesurer la conformité de vos filiales, sites ou départements.
  • Le suivi des plans d'action, avec relances et notifications.
  • Des tableaux de bord et des rapports pour la revue de direction.

Une seule évaluation pour plusieurs référentiels

ISO 27001 est souvent le socle d'autres exigences : NIS 2, DORA, HDS ou votre PSSI. Phinasoft vous permet de relier les référentiels entre eux pour ne pas évaluer deux fois la même mesure.

Questions fréquentes

Qu'est-ce qu'un SMSI ?

Un système de management de la sécurité de l'information (SMSI) est l'ensemble des politiques, processus et mesures qui permettent de gérer la sécurité de l'information de façon continue. ISO 27001 en définit les exigences.

Quelle différence entre ISO 27001 et ISO 27002 ?

ISO 27001 fixe les exigences d'un SMSI et peut faire l'objet d'une certification. ISO 27002 est un guide qui détaille les mesures de sécurité de référence et leur mise en œuvre.

Phinasoft certifie-t-il mon organisation ISO 27001 ?

Non. La certification est délivrée par un organisme de certification accrédité. Phinasoft vous aide à construire et piloter votre SMSI, à rassembler les preuves et à préparer les audits.

Les auditeurs peuvent-ils accéder à la plateforme ?

Oui. Vous pouvez inviter des auditeurs à revoir les résultats des évaluations et à y consigner leurs constats.

Voir aussi : Logiciel EBIOS RM · Logiciel de conformité NIS 2 · Logiciel GRC · Logiciel d'analyse de risques · Logiciel de conformité DORA · Logiciel d'homologation · Cybersécurité santé · Cybersécurité secteur public

Une plateforme et un service qui s'adaptent à vous

Notre plateforme est conçue pour un paramétrage très fin et une large capacité d'adaptation à vos besoins.

Demander une démonstration