INFORMATION SECURITY MADE ACCESSIBLE
ISO 27001
La sécurité de l'information, construite pour durer — pas seulement pour l'audit.
Coheris accompagne les organisations genevoises et romandes dans leur démarche de certification ISO 27001, avec une approche pragmatique conçue par un praticien qui a lui-même mené une certification jusqu'au bout.
Nous accompagnons les organisations à chaque étape de leur démarche de certification ISO 27001, pour renforcer leur sécurité de l'information, maîtriser les risques et créer de la valeur durable.
La certification n'est pas une fin en soi : c'est l'occasion de mettre en place une gouvernance de la sécurité qui tient dans la durée, adaptée à la taille et aux moyens réels de l'organisation.
CONFIANCE
Une relation transparente, où chaque recommandation est expliquée et justifiée.
EXPERTISE
Plus de vingt ans d'infrastructure IT et de pilotage de la sécurité, pas seulement de conseil théorique.
ENGAGEMENT
Un accompagnement présent jusqu'à la certification, et au-delà, pour le maintien du système.
CLARTÉ
Un langage direct, des livrables lisibles, aucun jargon inutile.
Un accompagnement construit autour des étapes réelles d'une certification.
Diagnostic & analyse d'écarts
État des lieux de la sécurité de l'information existante, comparaison avec les exigences de la norme et priorisation des chantiers à mener avant la certification.
Mise en place du système de management
Construction du SMSI adapté à votre taille et à vos moyens : politiques, analyse de risques, déclaration d'applicabilité et procédures réellement suivies au quotidien.
Audit interne & préparation de la certification
Revue indépendante avant le passage de l'organisme certificateur, correction des non-conformités et préparation des équipes à l'audit externe.
Maintien & amélioration continue
Suivi dans la durée du système de management, veille réglementaire et appui ponctuel de type RSSI à la demande.
Une méthode pensée pour les équipes qui n'ont pas de RSSI à temps plein.
Comprendre le terrain
Immersion dans l'organisation, ses contraintes et ses ressources réelles avant toute recommandation.
Prioriser l'essentiel
Des actions dimensionnées à la structure, sans complexité superflue ni documentation qui ne sert à personne.
Transmettre le savoir
Les équipes internes montent en compétence pour piloter le système une fois l'accompagnement terminé.
Tenir dans la durée
Un système vivant, revu et ajusté, plutôt qu'un classeur de procédures qui prend la poussière.
Un praticien de la sécurité, pas seulement un consultant.
Plus de vingt ans passés dans l'administration d'infrastructures et la sécurité des systèmes d'information, en tant que responsable IT puis directeur de la sécurité (CISO) d'une entreprise genevoise.
Pilotage de bout en bout de sa certification ISO 27001:2022 — analyse d'écarts, mise en place du système de management, audit interne et certification .
- Administration Linux, Windows, virtualisation et réseaux (Cisco, Fortinet)
- Mise en place de gouvernance sécurité et de systèmes de management (SMSI)
- Conception et management de datacenter pour hebergeur cloud.
- Basé à Genève, disponible en Suisse romande
Discutons de votre démarche ISO 27001.
Un premier échange sans engagement pour comprendre votre contexte et évaluer ensemble la meilleure façon d'avancer.