Obligations & normes

Quelle part de vos obligations vous réglez avec moi.

La sensibilisation est imposée par plusieurs référentiels — et attendue dans les contrats. Choisissez votre contexte et voyez clairement quelles exigences les formations et simulations de phishing de secureIT couvrent, où vous devez compléter et ce qui reste volontairement en dehors.

ISO/IEC 27001

Norme

Un SMSI certifié exige que le personnel soit sensibilisé et formé pour ses missions – de manière planifiée, récurrente et vérifiable.

5 sur 6 exigences couvertes avec moi · 1 restent du ressort de votre informatique
En bref
Système de management de la sécurité de l’information (SMSI)
Exigence minimale
Des mesures de sensibilisation adaptées et récurrentes pour tous les rôles, avec une preuve documentée des compétences.
Fondement

ISO/IEC 27001:2022 – articles 7.2 (Compétences), 7.3 (Sensibilisation) et annexe A 6.3 (Sensibilisation, enseignement et formation en sécurité de l’information) ; lignes directrices de mise en œuvre ISO/IEC 27002:2022, paragraphe 6.3.

Les exigences en détail

✓ couvert
L’ensemble du personnel suit une formation de sensibilisation et reçoit des mises à jour régulières sur les politiques pertinentes pour son rôle. · annexe A 6.3 / ISO 27002 6.3

Des cours de sensibilisation structurés, avec des leçons progressives, adaptés à tous les rôles.

✓ couvert
La conscience de la sécurité est encouragée et vérifiée en pratique (par ex. reconnaître le phishing). · annexe A 6.3

Les simulations de phishing entraînent et mesurent la capacité à reconnaître de vraies attaques.

✓ couvert
Les compétences du personnel sont assurées et documentées. · article 7.2

Attestations de participation et d’achèvement horodatées pour chaque personne.

◐ en partie
Connaissance de la politique de sécurité de l’information et des conséquences de son non-respect. · article 7.3

Les contenus transmettent les principes et les conséquences ; vous complétez vous-même avec la politique propre à votre entreprise.

✓ couvert
La sensibilisation est planifiée, récurrente et mesurée. · annexe A 6.3

Formations et campagnes reproductibles, avec évaluation (taux de clic et d’achèvement).

– votre informatique
Mesures de protection techniques (contrôle d’accès, cryptographie, sauvegarde, etc.). · autres mesures de l’annexe A

Ne relève pas d’une formation de sensibilisation – c’est l’affaire de votre organisation ou de votre service informatique.

L’attestation en un clic

Les entreprises génèrent dans le Cockpit une confirmation de la formation réalisée — horodatée et liée au contexte choisi.

Commencer maintenant

Cette vue d’ensemble vise la transparence et ne remplace pas un conseil juridique. Savoir si, et dans quelle mesure, une norme ou une obligation s’applique à vous dépend de votre secteur, de votre taille et de vos contrats. Ce qui est couvert, c’est à chaque fois la part sensibilisation (formation, simulation, attestation) – pas les mesures techniques.

Configuré en une heure, formé en une semaine.

Créez un compte gratuit, inscrivez votre équipe, activez le cours. Vous ne payez qu’au lancement. Vous préférez d’abord voir à quoi ressemble un e-mail de test ? L’autotest est gratuit.

Inscrire votre équipe Testez d’abord vous-même