ISO 27001 - Mise en conformité et audit d'un SMSI

Projet Portfolio

Contribution à la certification ISO/IEC 27001

Projet de conformité SMSI ayant combiné gouvernance sécurité, analyse de risques EBIOS RM et préparation à l'audit.

Photo de groupe audit ISO 27001

ISO 27001 - Mise en conformité et audit d'un SMSI

2025 Conformité SMSI Digitech Africa

Participation à un projet de mise en conformité ISO/IEC 27001 au sein de Digitech Africa, ayant contribué à l'obtention de la certification de l'entreprise.

Contexte

Le projet visait la structuration du SMSI, la formalisation des politiques de sécurité et la préparation documentaire pour les revues d'audit.

Responsabilités principales

  • Rédaction des politiques de sécurité: sécurité de l'information, gestion des incidents, gestion des vulnérabilités, sécurité des terminaux, gestion des accès, analyse de risques, sécurité by design, développement sécurisé, télétravail, gestion du changement et guide du SMSI.
  • Réalisation d'une analyse de risques selon la méthode EBIOS RM.
  • Revue de conformité des politiques, vérification documentaire et identification des écarts.
  • Rédaction des preuves d'application des politiques dans le SMSI de Digitech Africa.

Méthodologie

Le travail a suivi le cadre ISO/IEC 27001 (SMSI), avec une approche EBIOS RM pour la maîtrise des risques et une analyse des contrôles de sécurité en préparation d'audit.

Ce projet a consolidé mes compétences en gouvernance SMSI, documentation normative et accompagnement d'audit de conformité.

Photo de profil
Emmanuel Stéphane DJAMPOU NKAPSEU
Contribution projet SMSI

Résultats obtenus: mise en place de politiques de sécurité, détection de non-conformités et contribution directe au processus ayant mené à la certification ISO 27001.