ISO/IEC 27001
Aussi appelé : ISO 27001 · système de management de la sécurité de l'information · SMSI
ISO/IEC 27001 est la norme internationale de management de la sécurité de l'information : elle certifie qu'une organisation gère ses risques de sécurité selon un processus documenté.
Elle certifie un système de gestion, pas un produit. Le certificat n'affirme pas qu'une application est sûre ; il affirme que l'organisation identifie ses risques, choisit des mesures, les applique et les révise.
Le cœur du travail est la déclaration d'applicabilité : pour chaque mesure de sécurité listée en annexe, l'organisation dit si elle s'applique, comment elle est mise en œuvre, ou pourquoi elle est écartée.
C'est la certification la plus demandée dans les appels d'offres internationaux, souvent avant même qu'on regarde le produit.
Ce que ça change pour une PME
Le coût réel n'est pas l'audit, c'est le temps interne de préparation. Beaucoup de petites entreprises commencent par répondre honnêtement aux exigences sans viser le certificat, ce qui débloque déjà une bonne part des questionnaires clients.
Termes liés
Et concrètement, qu'est-ce qui s'applique à vous ?
Une définition dit ce qu'un terme veut dire, pas ce que votre organisation doit faire. L'évaluation répond à la seconde question — gratuitement, sans carte de crédit.
Mis à jour le 1 septembre 2026 · Définition à visée pédagogique, qui ne constitue pas un avis juridique.