Certification ISO/IEC 27001

Renforcer la sécurité de l'information dans l'ensemble des activités internationales 

Open iT est titulaire de la certification ISO/IEC 27001:2022, la norme internationalement reconnue relative aux systèmes de gestion de la sécurité de l'information (SGSI).

Cette certification atteste de notre approche structurée et fondée sur les risques en matière de protection des données des clients, de sécurisation des actifs informationnels et de gestion des risques liés à la cybersécurité. 

Certificat d'enregistrement Open iT ISO/IEC 27001:2022 délivré par le BARR

Résumé analytique

Cette page présente un bref aperçu de la certification ISO/IEC 27001 d’Open iT et de ce qu’elle implique pour nos pratiques en matière de sécurité de l’information.

Qu'est-ce que la certification ISO/IEC 27001 ?

La certification ISO/IEC 27001 est la principale norme internationale relative à la mise en place, à la mise en œuvre, au maintien et à l'amélioration continue d'un système de gestion de la sécurité de l'information (SGSI).

Contrairement aux mesures de sécurité techniques isolées, la norme ISO/IEC 27001 exige la mise en place d'un système de gestion global intégrant les personnes, les politiques, les processus et la technologie. 

L'équipe chargée de la sécurité de l'information de l'entreprise examine la documentation relative à la conformité à la norme ISO 27001

Les organisations certifiées selon la norme ISO 27001 doivent démontrer : 

Politiques
et procédures documentées

Processus formels de gestion des risques liés à la sécurité de l'information

Mise en œuvre de contrôles de sécurité fondés sur les risques 

Contrôle de gestion et responsabilité 

Audits réguliers et indépendants menés par l'
 

BARR — auditeur indépendant certifié ISO 27001 pour Open iT

La certification nécessite un suivi continu, des plans documentés de gestion des risques, des audits de surveillance et des actions d'amélioration continue afin de garantir son efficacité à long terme.

Notre certification a fait l'objet d'un audit indépendant mené parBARR, un cabinet international de conseil en cybersécurité et d'attestation de conformité, qui a vérifié notre conformité aux exigences de la norme ISO/IEC 27001:2022.

Pourquoi la norme ISO/IEC 27001 est-elle importante ?

Open iT traite des données opérationnelles sensibles telles que les analyses d'utilisation, les enregistrements relatifs aux droits d'accès, les intégrations et les informations d'accès des utilisateurs. 

Principaux domaines de sécurité couverts par la norme ISO/IEC 27001 : 

Protection des données relatives à l'utilisation des licences

Des mesures de sécurité protègent les données d'analyse de l'utilisation des logiciels d'ingénierie et autres données opérationnelles contre tout accès ou toute divulgation non autorisés. 

Intégrations d'entreprise sécurisées 

Des analyses des risques et des mesures de sécurité bien définies garantissent la sécurité des intégrations avec des systèmes tels qu'Active Directory, les plateformes ERP et l'infrastructure cloud. 

Accéder à la gouvernance d'

Des autorisations basées sur les rôles et des processus d'autorisation bien définis limitent l'accès aux systèmes de gestion des licences et aux données sensibles.

Résilience opérationnelle 

 

Des procédures documentées de gestion des incidents et de continuité des activités garantissent la disponibilité des systèmes et limitent au maximum les perturbations. 

Questions fréquemment posées

Qu'est-ce que la certification ISO/IEC 27001 ?

La norme ISO/IEC 27001 est la norme internationale relative aux systèmes de gestion de la sécurité de l'information (SGSI). Elle impose aux organisations de documenter leurs politiques de sécurité, de mettre en œuvre des contrôles fondés sur les risques et de se soumettre à des audits indépendants afin de vérifier leur conformité. 

Oui. Open iT est certifié ISO/IEC 27001:2022, après avoir fait l'objet d'un audit indépendant mené par BARR, un cabinet international spécialisé dans le conseil en cybersécurité et l'attestation de conformité. Le certificat peut être téléchargé ci-dessus. 

Cette certification porte sur la gestion par Open iT des analyses d'utilisation des logiciels d'ingénierie, des registres de droits de licence, des intégrations aux systèmes d'entreprise (Active Directory, ERP, cloud) et de la gouvernance des accès utilisateurs pour l'ensemble des produits Open iT. 

La norme ISO/IEC 27001 impose un suivi continu, des audits de surveillance annuels et un cycle complet de recertification tous les trois ans. La certification d'Open iT fait l'objet d'un contrôle indépendant permanent de la part de BARR. 

Contactez notre équipe SMSI à l'adresse isms@openit.com pour obtenir des questionnaires de sécurité, des documents relatifs à l'évaluation des risques ou toute autre information nécessaire au processus d'évaluation des fournisseurs de votre organisation. 

Contactez notre équipe SIAS 

Pour obtenir la documentation relative à la certification ISO/IEC 27001 d'Open iT et à ses pratiques en matière de sécurité de l'information, veuillez contacter notre équipe SMSI. 

Défiler vers le haut

Parlons-en

Nous vous montrerons comment votre entreprise peut bénéficier des solutions Open iT.
Veuillez noter :
En soumettant ce formulaire, vous acceptez de recevoir des communications supplémentaires de la part d'Open iT. Vos informations seront traitées conformément à notre avis de confidentialité.