Un accompagnement agile, simple et sur-mesure, quel que soit votre secteur, votre taille ou votre niveau de maturité. Nous adaptons notre méthode à votre réalité, pas l'inverse.
.webp)
+ de 200 entreprises nous ont déjà fait confiance
L'ISO/IEC 27001 est la norme internationale de référence pour la gestion de la sécurité de l'information. Elle définit les exigences permettant d'établir, mettre en œuvre, maintenir et améliorer en continu un Système de Management de la Sécurité de l'Information (SMSI).
En vigueur dans sa version 2022, elle structure 93 mesures de sécurité réparties en 4 thèmes (organisationnel, humain, physique et technologique) pour couvrir l'ensemble des risques informationnels d'une organisation, quels que soient sa taille et son secteur.
La certification est délivrée par un organisme accrédité à l'issue d'un audit en deux phases. Elle est valable 3 ans, avec des audits de surveillance annuels garantissant l'amélioration continue.
Chaque année, des centaines d'entreprises s'engagent dans une démarche de certification et échouent ou s'enlisent. Voici pourquoi.
Sans méthode structurée, les projets de certification s'étirent sur 18 à 24 mois, mobilisant des équipes internes déjà sous tension.
L'ISO 27001 exige des dizaines de politiques, procédures et preuves. Produire des documents pertinents, et non du remplissage, est un exercice délicat.
C'est le cœur de la norme. Mal conduite, elle entraîne des non-conformités lors de l'audit et remet en cause toute la démarche.
La norme touche à la gouvernance, aux RH, aux SI, aux fournisseurs… Coordonner tous les métiers sans expertise est un défi permanent.
Entre l'organisme certificateur, les prestataires et le temps interne, le budget peut vite déraper. Sans cadrage initial, les surprises sont inévitables.
Obtenir le certificat n'est que le début. Les audits de surveillance annuels et l'amélioration continue exigent un pilotage constant du SMSI.
Notre méthode vous amène à la certification en moins de 6 mois, avec un accompagnement sur-mesure à chaque jalon.
Parler à un expert →Que vous partiez de zéro ou que vous souhaitiez accélérer une démarche existante, nous proposons le format qui correspond à votre organisation.
Pilotez votre certification. À votre rythme.
Accédez à notre plateforme GRC et à un playbook ISO 27001 complet pour structurer votre SMSI en toute autonomie. L'outil fait le travail de cadrage, vous gardez le contrôle.
Un expert à vos côtés. Zéro angle mort.
Bénéficiez d'un accompagnement structuré combinant conseil, formation et audit pour avancer plus vite, éviter les erreurs critiques et arriver serein le jour de votre audit de certification.
Confiez-nous tout. Obtenez votre certification.
Nous pilotons l'intégralité de votre projet ISO 27001 : du cadrage initial à l'obtention du certificat. Votre équipe reste focalisée sur son cœur de métier.
Chaque étape est jalonnée, documentée et pilotée avec des indicateurs précis. Vous savez toujours où vous en êtes.
Évaluation de votre maturité actuelle, définition du périmètre SMSI et documentation du chapitre 4 de la norme. Vous repartez avec une feuille de route personnalisée et réaliste.
Analyse des risques pour dimensionner le système, rédaction des politiques de sécurité et définition des 93 contrôles applicables. Chaque livrable est conforme aux exigences de la norme.
Mise en place opérationnelle des contrôles, formation des équipes et pilotage du système. Vous démontrez le fonctionnement réel du SMSI.
Simulation de l'audit complet, correction des non-conformités, revue de direction, puis accompagnement lors des deux phases d'audit auprès de l'organisme certificateur accrédité.
Au-delà de l'ISO 27001, nous couvrons l'ensemble des certifications de sécurité de l'information
Voici ce que disent ceux qui ont vécu l'accompagnement de l'intérieur.
"
Nous avons eu un très bon accompagnement. Notre système de qualité a été très bien étudié par le chef de projet ce qui a facilite tout le projet."

Stefano FIORENTINI - CTO
"
Feel Agile à une grande connaissance du processus, un plan projet avec un tempo efficace et un materiel documentaire existant pour gagner du temps."
.webp)
Mickaël KLAUS
"
Grâce à Feel Agile, nous avons réussi à obtenir la certification ISO 27001 sans aucune non-conformité, ce qui est un exploit rare."

Julien Cassagnabère -RSSI
Tout ce que vous devez savoir sur l'ISO 27001
L'ISO 27001 s'adresse à toutes les organisations, quelle que soit leur taille ou leur secteur d'activité : TPE, PME, ETI, grandes entreprises, administrations publiques. Elle est particulièrement pertinente pour les entreprises technologiques, les prestataires de services, les acteurs de la santé et de la finance, ou tout fournisseur qui manipule des données sensibles pour ses clients.
Une certification ISO 27001 peut se décomposer en différentes phases (les estimations sont données pour une entreprise d’une vingtaine de collaborateurs ayant des produits ou une organisation peu complexes.)
Le coût de la certification en elle-même (organisme certificateur) : Au cours de chaque période de 3 ans, le coût des différentes interventions du certificateur (audit initial, de surveillance, et de renouvellement) est de 10 à 15k €. (pour rappel, le cycle de toute certification ISO est de 3 ans)
Le coût lié au temps passé pour la mise en place :Il s’agit du coût horaire du personnel ponctuellement dédié à la mise en place du SMSI. Durant les phases importantes au début du projet (2 mois) et en fin de projet (2 mois) le travail de montée en compétences représente entre 1 et 2 jours hommes par semaine. Dans les phases de suivi de projet et de coordination, le travail du chef de projet est de 1 jour homme par semaine. Vous pouvez choisir de vous impliquer plus modérément en déléguant une large partie du travail à l’accompagnateur. Avec un consultant qui agit en chef de projet et conseil/formation.
Coût de l’accompagnement ISO et de la formation : Le coût de la certification ISO 27001 varie forcément en fonction de la taille de l’entreprise : il pourra doubler pour une entreprise de 150 personnes, par rapport à une PME de 10 personnes. Il varie aussi en fonction du périmètre choisi et des missions confiées à l’accompagnateur (formation, conseil, audit blanc, formalisation des procédures).Pour une PME de 20 personnes, ce coût peut donc aller de 25k € à 45k €. En moyenne, il se situe autour de 30k €.
Le temps nécessaire pour se préparer à la certification ISO 27001 dépend de plusieurs facteurs clés.
Tout d'abord, cela varie en fonction de la maturité de l’organisme en matière de sécurité de l’information. Si l’organisation a déjà mis en place des processus de sécurité ou des pratiques similaires aux exigences de l’ISO 27001, la préparation sera plus rapide. En revanche, si l’organisation part de zéro, cela prendra plus de temps, car il faudra instaurer des mesures tant techniques qu'organisationnelles, telles que la mise en place de politiques de sécurité, la formation des collaborateurs, et la définition de processus adaptés.
Ensuite, la complexité du SMSI joue un rôle important. Le périmètre du SMSI, la taille de l’entreprise, ainsi que le nombre de sites ou d'entités à inclure dans le système de management de la sécurité de l’information influenceront directement la durée de la préparation. Plus le périmètre est large ou l'entreprise complexe, plus le processus de préparation sera long et détaillé.
En règle générale, la préparation à la certification ISO 27001 peut prendre entre 6 mois et 1 an, mais cela dépendra de la situation spécifique de chaque organisation.
Le SMSI (Système de Management de la Sécurité de l'Information) est le dispositif central exigé par l'ISO 27001. Il regroupe les processus, politiques de sécurité, structures de pilotage, indicateurs et outils permettant de gérer les risques liés à l'information de façon continue. Il couvre à la fois les dimensions techniques, organisationnelles, humaines et physiques.
Non. La certification ISO 27001 est valable 3 ans, avec des audits de surveillance annuels obligatoires. À l'issue des 3 ans, un audit de renouvellement est réalisé. Ce cycle garantit l'amélioration continue et maintient la valeur de la certification dans le temps. FeelAgile propose un accompagnement au maintien pour vous préparer sereinement à chaque échéance.
Un outil de gestion du SMSI permet de centraliser la documentation, d'automatiser le suivi des risques et des actions, de faciliter les audits internes et de piloter les indicateurs de performance. Sans outil dédié, la conformité repose sur des fichiers épars difficiles à maintenir. Notre plateforme Oversecur est conçue précisément pour simplifier ce pilotage et réduire la charge administrative de votre équipe.
Oui, ils sont très complémentaires. L'ISO 27001 fournit le cadre opérationnel (gestion des risques, contrôle d'accès, chiffrement, incidents…) qui répond à de nombreuses exigences techniques du RGPD. La certification ISO 27001 ne remplace pas la mise en conformité RGPD, mais elle en accélère significativement la démarche et démontre aux autorités une approche structurée et documentée de la sécurité des données personnelles.
L’audit à blanc permet de se préparer à l’audit du certificateur.
Cet audit est un entraînement qui se déroule donc dans des conditions similaires, et permet de vérifier par l’expérience le degré de préparation de l’entreprise en matière de sécurité de l’information.
L’obtention de la certification ISO 27001 est un point de mire évident pour toute entreprise qui s’est engagée dans cette démarche d’amélioration continue de la sécurité de l’information.
Lors de l’audit à blanc, le regard extérieur de l’intervenant se pose sans concession sur les enjeux incontournables. À cette occasion, les équipes sont préparées aux requêtes potentielles du certificateur. Cet examen, en situation réelle mais non sanctionné, permet de vérifier la mise en œuvre effective du SMSI, de relever les éventuelles défaillances et de garantir le bon déroulement de l’audit de certification.
Selon le périmètre de l’ISO et le type d’entreprise, il peut être réalisé en 2 à 5 jours. De plus, cet audit permet de répondre en partie aux exigences d’audit interne de l’ISO 27001. Nous réalisons pour vous des audits de votre système d’information
L’important est de choisir un organisme certificateur accrédité par le COFRAC (comité français d’accréditation).
Cette accréditation garantit la compétence du certificateur pour évaluer votre démarche ISO 27001.
De plus, d’autres critères ont leur importance :
- l’expérience du certificateur concernant la famille de norme ISO 27000
-la réputation de ce certificateur à l’échelle de votre marché (France ? international ?)
- la capacité à traiter plusieurs certifications, si vous êtes dans une démarche ISO 9001 ou autre.
Enfin, il est essentiel de choisir un certificateur qui soit réellement à l’écoute de votre besoin et prêt à tenir compte de vos choix (domaine d’application, mesures choisies, culture d’entreprise…), plutôt qu’imposer un cadre rigide et mal adapté à votre cas particulier.
L’organisme certificateur doit écouter, mais ne peut pas vous assister dans votre démarche. Il ne peut pas être juge et partie.
Il est tout à fait possible de s’engager dans une mise en place ISO 27001 en suivant scrupuleusement la norme, sans pour autant effectuer un audit pour obtenir le certificat.
Cette démarche apporterait a priori les mêmes bénéfices en termes de structuration des processus et de protection de l’information.
Cependant, c’est en soumettant son SMSI au regard d’un auditeur indépendant que vous ferez le bilan le plus lucide quant à votre degré de maîtrise des risques liés à l’information.
Par ailleurs, l’absence de certification ne permet pas d’obtenir la confiance des clients et prospects.
La certification apparaît donc comme l’aboutissement logique de la démarche, et la récompense pour vos efforts en management de l’information.
Enfin, il ne faut jamais oublier que le système mis en place est fait pour mieux satisfaire vos clients, et non pour plaire au Responsable sécurité.
L’accompagnement ISO 27001 est assez complexe. Pour maintenir votre motivation initiale et obtenir la certification efficacement, il faut faire appel à un accompagnateur expérimenté.
L’accompagnateur engagé sait mettre à profit son expérience pour :
- Expliquer et conseiller à travers toutes les étapes
- Former les équipes avec un sens réaliste du management
- Fournir des modèles de documents éprouvés et adaptables
- Formaliser les documents
- Préparer à l’audit de certification
- Intégrer le SMSI à l’entreprise pour une adoption durable de l’ISO 27001
L’assistance d’un accompagnateur est donc une garantie de réussite pour la construction d’un système de management utile et pragmatique.
Envie d'aller plus loin avec nos articles sur l'ISO 27001.
Vous avez des questions ? Vous souhaitez obtenir un devis concernant une certification ou un accompagnement ?