facebook Viadéo Linkedin RSS

www.itrust.fr | Assurance Intégrité

Cabinet d'expertise en sécurité informatique

ITrust est un cabinet d'expertise en Sécurité Informatique en : - Assistance maitrise d'ouvrage - Expertise technique - Audit organisationnel - Audit technique intrusif, audit de configuration, d'architecture, de code - Analyses post mortem, forensique - Formation. La jeune structure basée à Toulouse Labège, dont les deux fondateurs sont un ancien Responsable de la Sécurité des Systèmes Informatiques en salle de marché BNP Paribas à Paris, et un ancien PDG d'EADS ATR, développe son savoir faire autour de l'ingénierie et conseil à valeur ajoutée en informatique.
itrust4.png

Trophées

  • Le produit Ikare est lauréat du " Prix des DSI 2009 " des ITdays de Lyon
  • ITrust s'est vu remettre le label TIC E-Entreprise 2009 de Midi-Pyrénées lors de la 13ème Mélée Numérique.
  • Ikare est reconnu projet Innovant par Oséo.
  • Ikare est short listé dans les solutions innovantes des assises européennes de la sécurité informatique

[Notre article]

[L'article de Mid-E-news]

Interview du PDG

Le cabinet axe son savoir faire autour de l'innovation

 

  • Audits flash 360°
  • Accompagnement juridique sur toutes ses prestations
  • de l'outil innovant Ikare développé en interne.

L'organisation même au sein du cabinet est basée sur les méthodes modernes d'implication des salariés, d'intéressement et de développement personnel :

  • Une charte d'intégrité et des valeurs
  • Une organisation basée sur une ethique sociale et environnementale
Vous êtes ici → Accueil Nos services Audit d'organisation 27001
Les audits d'organisation et conformité 2700X PDF

 

Les consultants ITrust sont à la disposition des entreprises, quelles qu’en soient leurs tailles (Grands Comptes ou PME’s) pour les accompagner dans une démarche pragmatique destinée à implanter les meilleures pratiques issues de la norme ISO27001.

Qu’il s’agisse d’un Audit ou d’un accompagnement, la démarche ITrust permet à toute entreprise :

De mesurer les écarts type la séparant des meilleures pratiques édictées par la norme ISO27001

De se préparer à une certification à la norme

D’implémenter les standards et meilleures pratiques en respectant une méthodologie à la fois pédagogique et stricte.

 

ISO27001, de quoi s’agit-il :

 

L’objectif de la norme ISO27001 vise l’encadrement, le développement et la mise en place d’un programme de Gestion des Systèmes de Sécurité de l’information.

Il est important de considérer que le terme « Information » détermine tout élément de la chaine du patrimoine informationnel de l’entreprise quelle qu’en soit sa forme, numérique ou papier.

La norme ISO 27001/2005 détermine les conditions pour définir, mettre en œuvre, administrer (changement inclus) et maintenir la gestion documentée des systèmes de sécurité de l’information dans un contexte global de risques d’affaires pour l’organisation.

Cette norme fait partie d’un ensemble dont la vocation consiste à la certification de l’entreprise dans le cadre d’un processus d’amélioration continue.


Une démarche ISO 27001, dans quel but ?

 


 

L’ouverture grandissante de l’entreprise et de son SI associé à l’accroissement exponentiel des risques favorisent naturellement une démarche ISO27001 :

Parce qu’elle permet à l’entreprise d’adresser ses préoccupations en termes de sécurité de l’information notamment relatif à son patrimoine informationnel

Cette démarche permet aux administrateurs d’être rassurés et aux membres de la haute direction de s’assurer que la situation est gérée en conformité avec les normes internationales applicables.
 

 

Quelle est la méthodologie utilisée?


L’audit de conformité ISO 27001 & le processus associé permet d’identifier sur 2 axes majeurs :

comment l’information et les systèmes qui la supporte sont protégés

les processus et politiques en place et à diagnostiquer  le niveau de maturité de l’entreprise.

L’objectif stratégique majeur visant à protéger le savoir & les processus métier de l’entreprise, il est fondamental de rappeler qu’ITrust prend en compte la dimension métier de ses client dans le processus d’Audit d’Organisation 27001, en plaçant l’homme et ses habitudes au milieu du contexte organisationnel.

Pourquoi choisir ITrust ?

Notre cabinet réalise des audits pour des acteurs au profil et aux domaines d’activités les plus divers : Bancaire, immobilier, assurance, collectivité publique, industrie, tertiaire, etc.

 

Ils nous font confiance parce que nos audits sont la garantie :

 

D’une vision exhaustive de votre sécurité en toute indépendance et impartialité. 

De l’obtention de recommandations concrètes et immédiatement applicables

De la remise de recommandations classées par ordre de priorité et niveau de difficulté vous permettant une projection calendaire des objectifs à atteindre

Une vision et des préconisations pragmatiques.

 

Quelsques exemple de références récentes :

 

La Banque Postale : Définition et suivi de la PSSI pour la mise en conformité Bale2

PME : Sous traitant d’un grand groupe industriel, audit d’organisation visant à évaluer les charges et le GAP afin d’être normalisé et accrédité 27001.

Société Générale : Pré-audit de conformité 2700X, service sécurité national.

 

 

ITrust évalue la pertinence de l’organisation opérationnelle, les écarts type et axes de progrès en vue d’une démarche de conformité 27001...

 

Label TIC E-Entreprise de Midi-Pyrénées

ITrust s'est vu remettre le label TIC E-Entreprise de Midi-Pyrénées lors de la 13ème Mélée Numérique

ITrust est un cabinet d'expertise en Sécurité Informatique en : - Assistance maitrise d'ouvrage - Expertise technique - Audit organisationnel - Audit technique intrusif, audit de configuration, d'architecture, de code - Analyses post mortem, forensique - Formation. La jeune structure basée à Toulouse Labège, dont les deux fondateurs sont un ancien Responsable de la Sécurité des Systèmes Informatiques en salle de marché BNP Paribas à Paris, et un ancien PDG d'EADS ATR, développe son savoir faire autour de l'ingénierie et conseil à valeur ajoutée en informatique.
itrust4.png