RGPD, SMSI, HDS et cybersécurité : valorisez votre expertise avec les certifications SGS
Faites-nous part de vos projets de certification sur le RGPD, SMSI et HDS.
Nous mettons à votre disposition des experts pour vous accompagner dans les parcours réglementaires suivants :
- certification de vos traitements au exigences du RGPD
- certification de votre SMSI, système de management de la sécurité de l'information, aux exigences ISO/CEI 27001 et ISO/CEI 27002
- certification de l'hébergement de données de santé (HDS)
En certifiant vos organisations, systèmes et traitements, vous transformez des exigences règlementaires en avantage compétitif et leviers de croissance.
La version ISO/CEI 27001:2022 est maintenant disponible.
Elle répond à l’évolution des technologies innovantes (IoT, Industrie 4.0, IA…), à l’hyperconnectivité et permet de mieux valider les mesures de sécurité face aux cybermenaces grandissantes.Pour plus d’information, cliquez ici
Nos 3 offres, à moduler selon vos projets
Audit de certification RGPD
Procédures prévues :
art. 42 et 43 du RGPD
Conformité de votre produit, processus, service
Réduction des risques légaux et financiers
Audit simple et efficace
(ISO 19011)
Normes ISO/CEI 27701
+ Formations et webinars
Audit du système de management de sécurité de l'information (SMSI) : ISO/CEI 27001, ISO/CEI 27002, HDS
Champ d'application (process, activité)
Rôle et responsabilités
Politique de sécurité
Plan d'actions
Evaluation de la performance
Amélioration continue
+ Formations et webinars
La version ISO/CEI 27001: 2022 est disponible, plus d’information ici
Hébergement des données de santé (HDS)
Organisme de Santé, Social ou Médico-Social
Complément de l'ISO/CEI 27001, ISO/CEI 27002
+ Formations et webinars
Formations
1. Auditeur et Lead auditeur (formations à distance ou en présentiel / cas pratiques / modulable et sur-mesure) :
- RGPD
- ISO/CEI 27001
- HDS
2. Formation au métier du DPO avec le passage de la certification agréé par le CNIL
NOS SERVICES sur mesure
Audit de conformité RGPD pour les entreprises
Planification, conduite, rapport et suivi
Schéma de certification Europrivacy
Application des normes d'audit ISO 19011
Audit de Certification SMSI (ISO/CEI 27001 et ISO/CEI 27002)
Planification, conduite d'audit
Suivi et rapport
selon les normes ISO 19011
La version ISO/CEI 27001:2022 est disponible, plus d’information ici
Audit de certification HDS
En complément de l'audit ISO/CEI 27001,
et de l'audit ISO/CEI 27002
La version ISO/CEI 27001:2022 est disponible depuis le 25 octobre 2022
La nouvelle version de la norme sur la sécurité de l’information des SMSI pour répondre aux technologies innovantes (IoT, Industrie 4.0, IA…), à l’hyperconnectivité et aux nombreuses cybermenaces.
Adoptée mondialement pour démontrer l’engagement des organisations en matière de sécurité de l’information, la norme ISO27001 se devrait d’évoluer.
Le 15 février 2022, la norme ISO/CEI 27002 :2022 - Sécurité de l'information, cybersécurité et protection de la vie privée - Contrôles de sécurité de l'information - a été publiée. L'annexe A d'ISO/CEI 27001 devait être mise à jour pour s'aligner sur les contrôles d'ISO/CEI 27002 :2022.
- Quels sont les principaux changements et que doit faire votre organisation ?
- Retrouvez dans notre FAQ l'essentiel de ce que vous devez savoir au sujet de la norme ISO/CEI 27001:2022
- Découvrez notre livre blanc "Comparaison entre ISO/IEC 27001:2022 et ISO/IEC 27001:2013. Quels sont les changements ?"
Dans un environnement de plus en plus réglementaire, SGS vous propose des solutions opérationnelles, économiques et concrètes, qui vous apportent un avantage concurrentiel en France et en Europe.
Nos partenaires
Europrivacy
Europrivacy est un schéma de certification développé dans le cadre du programme de recherche européen Horizon 2020 avec le soutien financier de la Commission européenne et de la Suisse. Europrivacy permet d’évaluer de façon systématique la conformité avec le Règlement Européen Général sur la Protection des Données (RGPD). Le schéma a été conçu pour pouvoir s’appliquer à une large étendue d’objets, y compris des processus de traitement des données, des produits et services, et des systèmes de gestion de l’information.