ISO/IEC 27001 et 27002
Le logiciel pour piloter votre SMSI ISO 27001, des risques aux audits
ISO 27001 demande un système de management de la sécurité de l'information fondé sur l'appréciation des risques et sur des mesures dont on peut démontrer l'application. Phinasoft réunit les analyses de risques, les évaluations de conformité, les preuves, les audits et les plans d'action dans un même logiciel.
- ISO 27001/2 Référentiels intégrés au catalogue
- ISO 27005 Appréciation des risques, ou EBIOS RM
- Preuves Déposées et revues par vos auditeurs
- Multi-référentiels Liens avec NIS 2, DORA, RGPD, votre PSSI
ISO 27001 sans tableur
Un SMSI vit dans le temps : risques réévalués, mesures mises en œuvre, audits internes, revues de direction. Quand tout repose sur des fichiers, la préparation de chaque audit devient un chantier de consolidation.
Dans Phinasoft, les exigences de la norme et les mesures de l'ISO 27002 sont reliées à vos analyses de risques et à vos plans d'action. Le niveau de conformité se calcule par périmètre et par référentiel, et l'historique est conservé.
Ce que le logiciel prend en charge
- Des évaluations de conformité multi-référentiels, avec dépôt de preuves.
- L'invitation d'auditeurs pour revoir les résultats et lister leurs constats.
- L'appréciation des risques selon ISO 27005 ou EBIOS RM.
- Des campagnes pour mesurer la conformité de vos filiales, sites ou départements.
- Le suivi des plans d'action, avec relances et notifications.
- Des tableaux de bord et des rapports pour la revue de direction.
Une seule évaluation pour plusieurs référentiels
ISO 27001 est souvent le socle d'autres exigences : NIS 2, DORA, HDS ou votre PSSI. Phinasoft vous permet de relier les référentiels entre eux pour ne pas évaluer deux fois la même mesure.
Pour aller plus loin
- Module Campagnes de conformité Évaluez plusieurs entités sur une liste d'exigences.
- Module Référentiels Gérez vos référentiels et votre PSSI, versionnés.
- Logiciel d'analyse de risques L'appréciation des risques au cœur du SMSI.
- Logiciel de conformité NIS 2 Réutilisez votre travail ISO 27001 pour NIS 2.
Questions fréquentes
Qu'est-ce qu'un SMSI ?
Un système de management de la sécurité de l'information (SMSI) est l'ensemble des politiques, processus et mesures qui permettent de gérer la sécurité de l'information de façon continue. ISO 27001 en définit les exigences.
Quelle différence entre ISO 27001 et ISO 27002 ?
ISO 27001 fixe les exigences d'un SMSI et peut faire l'objet d'une certification. ISO 27002 est un guide qui détaille les mesures de sécurité de référence et leur mise en œuvre.
Phinasoft certifie-t-il mon organisation ISO 27001 ?
Non. La certification est délivrée par un organisme de certification accrédité. Phinasoft vous aide à construire et piloter votre SMSI, à rassembler les preuves et à préparer les audits.
Les auditeurs peuvent-ils accéder à la plateforme ?
Oui. Vous pouvez inviter des auditeurs à revoir les résultats des évaluations et à y consigner leurs constats.
Voir aussi : Logiciel EBIOS RM · Logiciel de conformité NIS 2 · Logiciel GRC · Logiciel d'analyse de risques · Logiciel de conformité DORA · Logiciel d'homologation · Cybersécurité santé · Cybersécurité secteur public