Simplifier la mise en œuvre et la certification de l'ISO 27001

 SGSI professionel prêt à l'emploi

 IRM360 - SGSI

Système de gestion de la sécurité de l'information pour ISO 27001

Demander une démo (en ligne)

Gain de temps et d'argent, pas besoin de feuilles de calcul, intuitif et facile à utiliser et évolutif.

Simplifier la mise en œuvre de la norme ISO 27001, TISAX, et d'autres normes.

Contrôle total de toutes les activités SGSI, depuis les évaluations, les analyses de risques, les audits, les tâches d'amélioration, etc.

Système de gestion de la sécurité de l'information (SGSI)


Le système de gestion IRM360 vous offre une visibilité et un contrôle complets d'un SMSI conforme à la norme ISO 27001 et à d'autres normes qui s'alignent sur les exigences de certification.

Le système est déjà rempli d'éléments clés tels que des modèles de mesures et des cadres de normes, ce qui vous permet de commencer tout de suite.

  • Toutes les mesures de gestion ISO 27001 et les mesures de l'annexe A sont disponibles, y compris les modèles de mise en œuvre de tous les documents requis, tels que les descriptions du champ d'application, les analyses SWOT, les annexes de conformité, les rôles et les fonctions, etc.
  • Aperçu des risques
  • Statut et contrôle des tâches SGSI sur la base de Plan-Do-Check-Act et d'une notification par e-mail
  • Déclaration interactive d'applicabilité (avec lien intégré au système de gestion des risques) et revue de direction
  • Audits externes et internes (y compris la planification) et modèles d'audit
  • Registre des améliorations et des écarts
  • Objectifs et indicateurs de performance clés
  • Remplis avec, par exemple, l'ensemble des menaces MAPGOOD et liés aux mesures.
  • Examens intégrés des fournisseurs
  • Rempli avec, entre autres, les informations BBMCare pour les soins de santé basés sur des objets d'information
  • Disponible pour les municipalités avec les relations de menace, les composants de référence, y compris l'outil d'exportation ENSIA intégré.
isms_2022_dash.png
RiskManagement-2023.png

Gérer les risques en un seul endroit


  • Système intégré de gestion des risques avec tableau de bord des risques, registre des risques, analyse et traitement des risques.
  • Plus de 30 modèles de risques disponibles (y compris les menaces et les zones d'impact)
  • Base de données complète sur les menaces.
  • Propositions de mesures de traitement automatisé des risques, y compris un lien vers votre déclaration d'applicabilité de la norme ISO 27001.
  • Axée sur les tâches, la méthode Plan-Do-Check-Act permet à chacun de savoir exactement ce qu'il doit faire et les risques sont correctement contrôlés.

Mise en œuvre simple de toutes les exigences standard basées sur la norme ISO 27001-2023


À partir du SGSI, vous disposez d'un parcours pas à pas simple et basé sur des modèles pour vous conformer rapidement et facilement à la norme ISO 27001.

Grâce aux tableaux de bord, vous pouvez facilement voir les progrès réalisés, tant pour le système de gestion et les mesures associées que pour les mesures de l'annexe A.

ISMS- Verklaring-van-toepasbaarheid-2023.png
Businessman achter laptop.png

Amélioration continue et aperçu des tâches


Au cœur du tableau de bord SGSI se trouve un aperçu complet de toutes les tâches SGSI qui doivent encore être exécutées, qui sont en cours ou dont la date limite est dépassée. Vous ne pouvez plus rien manquer et vous disposez même de mécanismes de pilotage pour faire avancer facilement les tâches si elles ont été laissées quelque part parce que le titulaire de la tâche est en congé ou absent pendant de longues périodes.

Un suivi continu grâce à un système intégré d'audit et de contrôle


Les programmes d'audit sont rapides à mettre en place, à programmer ou à répéter. Les actions d'amélioration sont facilement assignées et la réutilisation des preuves facilite la mise en œuvre.  Cela réduit la pression d'audit exercée par les employés concernés et diminue vos coûts d'audit.

Le tableau de bord de l'audit interne permet de visualiser le calendrier de l'audit interne, y compris les audits périodiques et les tâches ouvertes et expirées. Vous pouvez gérer ces tâches à partir d'ici, soit de manière intégrale, soit à partir d'une norme particulière. Les audits périodiques sont faciles à mettre en place.

internalauditslaptop-2023.png
E-Learning-Uitleg-3-Luik-FR.png

 

En particulier pour les organisations qui se concentrent sur la norme ISO 27001 pour la sécurité de l'information, nous avons développé des programmes de sensibilisation spécifiques adaptés aux aspects Physiques, Humains, Organisationnels et Techniques ainsi qu'à la Confidentialité. Cela vous permet de vous conformer aux exigences de l'annexe A de la norme ISO 27001, qui seront applicables à partir de 2022.

Découvrez ici notre système intégré de gestion de l'apprentissage en ligne, le système de gestion de la sensibilisation aux risques (SGSR).

E-Learning intégré pour la sensibilisation aux risques


La sensibilisation aux risques liés à la sécurité de l'information est gérée de manière simple et intégrale grâce au système de gestion E-Learning intégré. Grâce à notre système de gestion de la sensibilisation aux risques, vous pouvez définir des tâches selon notre approche PDCA et même inclure automatiquement les résultats dans, par exemple, un rapport de revue de direction. Il permet une approche intégrée afin que vos employés ne soient pas le maillon faible mais un maillon fort et vous pouvez facilement montrer à votre organisation ou à un auditeur externe le niveau de sensibilisation aux risques de votre organisation.

Regardez un aperçu de notre formation en ligne ci-dessous

 

Modèles et normes pour les PME, les TIC, les soins de santé, les administrations, les entreprises, l'enseignement, les comptables, etc.

sectorsH4.png
 

Normes et cadres pris en charge :

  • La sécurité de l'information ISO 27001, ISO 27002:2022, ISO 27017, ISO 27018, ISAE 3402, SOC 2
  • Confidentialité: ISO 27701 (gestion de la confidentialité), AVG-CIP ligne de base de la confidentialité, RGPD/GDPR
  • cybersécurité: CIS Controls, NIST CSF, IEC 62443, CSIR
  • Continuité des activités: ISO 22301 (Business Continuity)
  • Qualité, environnement, sécurité: ISO 9001, ISO 14001, VCA
  • Services comptables et financiers ; principes AFM pour la sécurité de l'information, cadre de responsabilité DNB pour la sécurité de l'information.

Dans la mesure du possible, la plupart des liens ont déjà été établis entre les contrôles de normes des normes et des cadres et les ensembles de mesures de gestion.

123-Stappen-CyberManager-FR.png

Mise en œuvre facile pour se conformer à la norme ISO 27001


Une feuille de route claire est disponible pour la mise en œuvre des systèmes de gestion IRM360 afin que vous puissiez démarrer rapidement et de manière indépendante.

Pour soutenir la mise en œuvre de diverses normes et cadres, plusieurs guides de démarrage rapide sont disponibles ainsi que des listes de contrôle pour vous aider à préparer vos audits externes.

IRM360 - Abonnements

Selon votre abonnement, la suite CyberManager comprend le système de gestion SGSI, SGIP, SGCS et/ou SCGA.


Types d'abonnement et prix