ISMS Copilot Docs

Objectifs de sécurité de l'information

ISMS Copilot établit des objectifs de sécurité de l'information mesurables alignés sur notre Politique de Sécurité de l'Information, informés par les résultats de l'évaluation des risques, et…

ISMS Copilot établit des objectifs de sécurité de l'information mesurables alignés avec notre Politique de Sécurité de l'Information, informés par les résultats de l'évaluation des risques et suivis par rapport à des cibles définies. Chaque objectif suit la structure de la clause 6.2 de la norme ISO 27001 : ce qui sera fait, quelles ressources sont nécessaires, qui est responsable, quand cela sera terminé et comment les résultats sont évalués.

La progression des objectifs est revue trimestriellement par les responsables d'objectifs et rapportée dans le cadre de la revue de direction annuelle.

OBJ-001: Obtenir la certification ISO 27001

FieldValue
CategoryCompliance
OwnerCEO
TargetAchieve ISO 27001:2022 certification from an accredited body
DeadlineQ4 2026
MeasurementCertification granted
StatusIn Progress

Principales étapes :

  • Compléter la documentation du Système de Management de la Sécurité de l'Information (clauses 4-10) — T1 2026 (en cours)
  • Compléter la Déclaration d'Applicabilité — T1 2026 (terminé)
  • Compléter le registre des risques et leur traitement — T1 2026 (terminé)
  • Réaliser un audit interne — T2 2026
  • Réaliser la revue de direction — T2 2026
  • Audit de phase 1 (revue de la documentation) — T3 2026
  • Audit de phase 2 (revue de la mise en œuvre) — T4 2026

OBJ-002: Zéro exposition de données inter-locataires

FieldValue
CategoryConfidentiality
TargetZero incidents of unauthorized cross-tenant data access
DeadlineOngoing (annual measurement)
MeasurementNumber of confirmed cross-tenant data exposure incidents per year = 0
StatusAchieved (0 incidents to date)

Contrôles soutenant cet objectif :

  • Politiques de sécurité au niveau des lignes (RLS) sur toutes les tables de données utilisateurs
  • Validation explicite de la propriété dans le service de chat backend
  • Suite de tests de sécurité automatisés
  • Exigence de revue de code pour tous les changements

OBJ-003: Résilience et disponibilité de la plateforme

FieldValue
CategoryAvailability / Business Continuity
TargetPlatform operates reliably without requiring manual intervention
DeadlineQ2 2026
MeasurementSupport requests requiring human intervention during defined test periods
StatusIn Progress

OBJ-004: Correction des vulnérabilités dans les délais SLA

FieldValue
CategorySecurity
TargetAll vulnerabilities remediated within defined SLAs
DeadlineOngoing (quarterly measurement)
MeasurementPercentage remediated within target: Critical 24h, High 7d, Medium 30d, Low 90d
Target %100% for Critical/High; 90% for Medium/Low
StatusActive

Nos cibles de délais SLA pour les vulnérabilités s'alignent sur les meilleures pratiques du secteur : les vulnérabilités critiques sont traitées le jour même, les vulnérabilités élevées dans un délai d'une semaine, les moyennes dans un délai de 30 jours et les faibles dans un délai de 90 jours.

OBJ-005: Maintenir la cible de disponibilité des services

FieldValue
CategoryAvailability
Target99.5% uptime for core services (chat, authentication, database)
DeadlineOngoing (monthly measurement)
MeasurementMonthly uptime percentage from BetterStack monitoring
StatusActive

OBJ-006: Réaliser les revues d'accès trimestrielles

FieldValue
CategoryAccess Control
Target100% completion of quarterly access reviews on schedule
DeadlineOngoing (quarterly measurement)
MeasurementDated, completed review checklists
StatusActive

OBJ-007: Maintenir la capacité de basculement des fournisseurs d'IA

FieldValue
CategoryResilience
TargetAutomatic failover activates within 60 seconds of default provider failure
DeadlineOngoing (quarterly test)
MeasurementFailover test results (time to activate, user impact during switch)
StatusActive — circuit breaker deployed

Les sept objectifs sont activement suivis. Deux objectifs sont entièrement atteints (zéro exposition de données inter-locataires, capacité de basculement des fournisseurs d'IA), trois sont en cours avec une mesure active, et deux progressent vers des étapes définies.

Fréquence de revue des objectifs

ActivityFrequency
Revue de la progression des objectifsQuarterly
Mesure et rapport des objectifsQuarterly
Définition des objectifs pour la période suivanteAnnually
Vérification de l'alignement avec les résultats de l'évaluation des risquesAfter each risk review

On this page