Date: 20. août 2025
Auteur: Grant Gallacher
Catégorie:

2N obtient la certification ISO 27001:2023 — un renforcement de notre engagement pour la sécurité

Nous sommes fiers d’annoncer que 2N a réussi la transition d’ISO 27001:2014 vers la toute dernière version, ISO 27001:2023, prenant ainsi de l’avance bien avant la date limite de transition fixée au 31 octobre 2025.

Cercle concentrique numérique avec le texte "2N ISO 27001:2022" et des icônes de cybersécurité environnantes sur un fond bleu.

Qu'est-ce que la norme ISO 27001 ?

Faisant partie de la famille mondialement reconnue ISO/IEC 27000, la norme ISO 27001 définit les exigences d’un Système de management de la sécurité de l’information (SMSI) robuste. Elle repose sur les principes fondamentaux de confidentialité, d’intégrité et de disponibilité, garantissant que 2N gère efficacement les risques liés à la sécurité de l’information et œuvre à leur amélioration continue.

Quelles sont les nouveautés de la révision 2023 ?

Bien que les clauses 4 à 10 restent en grande partie inchangées, des évolutions clés répondent aux exigences accrues de la cybersécurité actuelle :

  • Mise à jour de l'annexe A : Les mesures de sécurité de l’Annexe A passent de 114 à 93 et sont désormais réparties en 4 grands thèmes (organisationnel, humain, physique et technologique) avec 11 nouveaux contrôles, notamment la sécurité dans le cloud, le renseignement sur les menaces, le codage sécurisé et la prévention des fuites de données.
  • Renforcement des exigences : Meilleure planification, analyse des parties prenantes, cartographie de l’interaction des processus, suivi des objectifs et procédures de gestion des changements plus structurées.
  • Harmonisation : La terminologie et la structure sont désormais mieux alignées avec les autres normes de systèmes de management ISO (via l’Annexe SL), facilitant une gouvernance intégrée.

Ces changements constituent une évolution modérée mais significative, adaptée aux nouveaux risques informatiques et offrant une assurance renforcée dans un paysage de menaces en constante évolution.

Pourquoi est-ce important

L’obtention de la certification ISO 27001:2023 démontre non seulement l’engagement sans faille de 2N pour la sécurité, mais aussi :

  • Démontre une conformité proactive avec les normes internationales en matière de cybersécurité.
  • Garantit la continuité de nos activités et la confiance de nos clients et partenaires.
  • Signale que la stratégie est prête pour les technologies émergentes et les services en nuage.

Certifications ISO chez 2N

Cette étape s’inscrit dans la continuité de notre démarche d’excellence et renforce notre approche intégrée de la qualité et de la sécurité. Nous détenons la certification ISO 27001 depuis la version 2014. Aujourd’hui, en répondant aux exigences plus strictes de la version 2022, nous allons encore plus loin dans notre engagement. Avec ISO 27001:2023 désormais au cœur de notre politique de sécurité, nous sommes prêts à relever tous les défis à venir.