La norme ISO 27001 est une norme internationale définissant les exigences auxquelles un SMSI (système de management de la sécurité de l’information) doit répondre, publiée par l’Organisation Internationale de la Standardisation (ISO). Elle fournit un cadre structuré permettant aux organisations de protéger leurs ressources et systèmes d’information à travers une approche basée sur le risque. La version actuelle a été publiée en 2022 et tourne autour de sept clauses obligatoires définissant la gouvernance et la gestion de la sécurité de l’information et de 93 contrôles, fournissant des mesures de sécurité concrètes permettant de limiter les risques.
Certifié par le cabinet Cyber d’audit Cybeval, HarfangLab a démontré sa conformité avec les standards élevés établis par ISO dans l’amélioration continue de sa gestion de la sécurité de l’information.
Tests techniques et conformité de la gouvernance
Le standard ISO définit 7 clauses obligatoires qui établissent les exigences pour installer, opérer, suivre et constamment améliorer le système de management de la sécurité de l’information (SMSI). Afin d’être certifié par l’organisme homologué, HarfangLab a dû remplir les exigences affiliées à chacune de ces 7 clauses.
- Contexte de l’entreprise : définition du périmètre et compréhension des facteurs internes et externes
- Leadership : s’assurer de l’implication de l’équipe de direction et définir les responsabilités
- Planning : évaluer les risques, définir des objectifs et planifier des actions
- Support : allouer des ressources, développer les compétences et gérer la documentation
- Opérations : implémenter et contrôler les procédures de sécurité
- Évaluation des performances : suivre, mesurer, auditer et revoir les systèmes de gestion de la sécurité de l’information
- Amélioration : résoudre les non-conformités et mener des actions d’amélioration continue.
Les 93 contrôles présents dans l’annexe A sont répartis selon4 grands thèmes : organisationnel, humain, physique et technologique. Ces contrôles menés par l’organisme homologué, ici Cybeval concernent notamment les politiques, la gestion du risque, les relations fournisseurs, la conformité, la sensibilisation, le travail à distance, la sécurité des ressources humaines, la protection des espaces physiques, des équipements et des accès, le chiffrement, la gestion des vulnérabilités etc. Tous ces tests sont menés lors d’un audit physique de 3 jours.
Une conformité aux plus hauts standards de l’industrie et des référentiels internationaux.
« En tant qu’entreprise de cybersécurité, la conformité aux plus hautes exigences du marché en matière de sécurité de l’information fait partie de notre ADN. La mise en conformité avec le référentiel ISO 27001:2022 apporte une nouvelle preuve qu’HarfangLab s’inscrit dans une démarche de respect et d’amélioration continue de la sécurité des procédés. C’était important d’officiellement cocher cette case pour répondre aux exigences de nos clients internationaux les plus sensibles, surtout dans le contexte de NIS 2 » indique Anouck Teiller, Deputy CEO chez HarfangLab.
A propos d’HarfangLab
HarfangLab est le leader européen du Workspace Detection and Response. Les équipes de sécurité aujourd’hui sont confrontées à problème à deux entrées : l’augmentation de la surface d’attaque de leur organisation et la fragmentation des outils de sécurité, qui aggrave les lacunes de couverture. Pour y répondre, HarfangLab propose une plateforme unifiée s’appuyant sur un agent léger unique et une IA spécialement conçue pour la cybersécurité. Certifié par l'ANSSI et le BSI, et reconnu par Gartner et Forrester, HarfangLab étend la détection et la réponse à l'ensemble de l'environnement de travail moderne, des terminaux aux environnements cloud en passant par les ressources exposées, les agents IA et les identités. Disponible on prem, ou dans le cloud, HarfangLab peut être déployé partout où le travail s’effectue, et ce, sans compromis sur l’efficacité ou les fonctionnalités.