Pourquoi 4 géants de la grande distribution sont poursuivis en justice
Lire l'histoireCertification ISO chez Eye-Able
Qu’est-ce qui a été certifié exactement ?
Nous exploitons désormais un système de gestion intégré qui combine les exigences de quatre normes :
DIN EN ISO 9001 – Gestion de la qualité
DIN EN ISO/IEC 27001 – Gestion de la sécurité de l'information
DIN EN ISO/IEC 27017 – Sécurité de l'information pour les services cloud
DIN EN ISO/IEC 27018 – Protection des données personnelles dans les environnements cloud
Plutôt que de gérer les certifications individuellement et isolément, nous avons délibérément opté pour un système unifié.
En tant que fournisseur SaaS, il était particulièrement important pour nous d'intégrer la sécurité du cloud de manière structurelle, et non pas simplement comme un complément à la sécurité de l'information.
Les normes 27017 et 27018 apportent des éclaircissements à ce sujet :
Elles définissent les responsabilités respectives du fournisseur et du client et établissent des directives claires pour le traitement des données personnelles dans le cloud.
Comment le processus d'audit a été mené
Le processus de certification s'est déroulé sur plusieurs mois et a été structuré en trois phases consécutives. Le groupe BSI a évalué différents aspects en détail :
Septembre 2025 Fondements du système de management intégré – processus, documentation, rôles clés et responsabilités
Décembre 2025 Infrastructure, opérations et interfaces avec nos principaux services et fournisseurs
Janvier–mars 2026 : Efficacité dans les opérations quotidiennes – la gestion des risques, la réponse aux incidents et l’amélioration continue fonctionnent-elles réellement en pratique ?
Ce que cela signifie pour nos clients
Cette certification apporte des avantages concrets pour travailler avec nos clients et partenaires :
La qualité, la sécurité de l'information, la sécurité du cloud et la protection des données sont combinées au sein d'un seul système.
Les mesures sont non seulement documentées, mais également vérifiées de manière externe.
Les exigences peuvent être harmonisées sur la base de normes clairement définies.
Cela facilite considérablement la coordination pour de nombreuses organisations, notamment avec les équipes informatiques, de protection des données et juridiques.
Cela réduit considérablement les efforts, notamment dans les secteurs réglementés ou le secteur public :
De nombreuses exigences peuvent être satisfaites directement grâce aux certifications, plutôt que d'être développées à partir de zéro.
Que se passera-t-il ensuite ?
La certification ne signifie pas que le travail est terminé.
Ce qui compte maintenant, c'est de savoir si les processus, les responsabilités et les mesures résistent à l'épreuve du temps dans la pratique quotidienne – par exemple dans le développement de produits, la collaboration avec les prestataires de services ou la gestion des incidents.
C’est précisément sur cela que nous continuons de nous concentrer.
L'accessibilité numérique détermine si les clients peuvent faire leurs achats. Vérifiez dès maintenant l'accessibilité de votre site web et réduisez les risques juridiques avant qu'ils ne deviennent problématiques.
Filtre
Vous avez besoin de plus d'informations ?
Contactez-nous et nous serons ravis de vous aider.
:no_upscale():format(png))
:no_upscale():format(png))