Nous avons discuté avec Kilian Houthuijzen, consultant en sécurité de l'information chez Fendix, pour savoir comment ils aident leurs clients à obtenir la certification ISO 27001 avec Guardey.
Veuillez nous parler de Fendix.
Fendix a été fondée en janvier 2022. Nous aidons les organisations à organiser leurs données en toute sécurité et à se conformer aux directives telles que l'ISO27001. L'ISO27001 est un certificat européen qui atteste que votre organisation respecte toutes les exigences en matière de sécurité de l'information.
Comment Fendix aide-t-il ses clients à obtenir la certification ISO 27001 ?
Obtenir la certification ISO27001 n'est pas de tout repos. Voici un aperçu rapide de ce que les organisations doivent mettre en œuvre avant de pouvoir être certifiées :
- Politiques et contrôles ISMS
- Security awareness training pour leurs collaborateurs
- Un document de Déclaration d'Applicabilité (SoA)
- Un audit interne
Nous aidons les organisations à réaliser tout le travail préliminaire nécessaire pour obtenir une certification. Cela peut se faire sous forme de coaching ou en les déchargeant entièrement de ce travail. Ce processus prend environ six mois. Pendant cette période, nous cartographions l'état actuel de la sécurité de l'organisation, mettons en œuvre une stratégie de Security Awareness et rédigeons toutes les politiques et instructions de travail.
Nous sommes pragmatiques et flexibles. Par exemple, nous pouvons travailler à distance, mais nous sommes également tout à fait disposés à travailler sur site.
Lorsque les auditeurs de l'organisme de certification arriveront aux portes de l'organisation six mois plus tard, ils seront parfaitement préparés.
Comment le jeu de sensibilisation à la cybersécurité de Guardey aide-t-il les organisations à obtenir leur certification ?
Une partie importante de l'obtention d'une certification ISO 27001 est d'investir dans la Security Awareness de vos employés. Il y a quelque temps, nous essayions de mettre en place notre propre version d'un Security Awareness Training en prévision de cela. Mais créer tout ce nouveau contenu nous aurait pris au moins 8 heures chaque mois. Ce n'est tout simplement pas efficace.
Avec Guardey, le Security Awareness Training devient abordable et vous n'avez pas besoin d'investir de temps dans sa mise en place. Tout ce que vous avez à faire est de surveiller les performances de votre équipe, ce qui est facile grâce au système de gestion de l'apprentissage de Guardey. C'est pourquoi nous conseillons souvent à nos clients d'utiliser simplement Guardey au lieu de supporter tout le travail de mise en place de leur propre formation.
J'apprécie que Guardey ait été conçu sur la gamification et le micro-apprentissage. Les utilisateurs reçoivent chaque semaine un contenu de formation récurrent sur la cybersécurité, ce qui les aide à développer leurs connaissances. Après chaque défi, ils reçoivent immédiatement un feedback expliquant pourquoi leur réponse était juste ou fausse.
En bref : les responsables de la sécurité ne veulent pas gérer toutes les difficultés liées à la création de matériel de formation pour leurs employés. Et avec Guardey, ils n'ont pas à le faire.
Ne laissez pas les hackers vous prendre de vitesse
Assurez-vous que vos employés sont prêts à reconnaître les cybermenaces avec Guardey. Démarrez votre essai gratuit de 14 jours dès aujourd'hui.