Outils pratiques et économiques pour chaque contrôle
Vous avez besoin de mettre en œuvre des mesures de veille sur les menaces, de surveillance des erreurs ou de protection des terminaux sans vous ruiner ? Nous vous comprenons. Ce guide établit une correspondance entre les 93 contrôles de l'annexe A de la norme ISO 27001:2022 et des outils abordables et pratiques que les start-ups utilisent réellement. Pas de logiciels encombrants pour les entreprises. Pas de plateformes SIEM à six chiffres. Juste des solutions efficaces qui vous permettent d'être en conformité sans vous ruiner.
Utilisez Notion/Confluence
Voir A.8.15
Procédures de sélection, conditions d'emploi, processus disciplinaire, listes de contrôle pour le départ → Notion
Document « N/A - Entièrement à distance » politique
Dans Notion
« Aucune donnée de production dans le test » → Notion
« Utiliser TLS 1.2+, chiffrer au repos » → Notion
Notion/Confluence
Pour une start-up dont le chiffre d'affaires annuel récurrent (ARR) est compris entre 10 000 et 50 000 euros, cela couvre 80 % de la norme ISO 27001.
| Zone de contrôle | Outil | Coût |
|---|---|---|
| Documentation | Notion | Gratuit |
| Identité | Google Workspace ou JumpCloud | Gratuit - 50 € / mois |
| Points finaux | JumpCloud ou ManageEngine | Gratuit |
| Mots de passe | Bitwarden | 3 € par utilisateur |
| Formation | Riot ou Wizer | 5 à 10 € par utilisateur |
| Sécurité du code | Snyk + Dependabot | Gratuit |
| Surveillance | UptimeRobot + BetterStack | Gratuit - 20 € / mois |
| Pare-feu/WAF | Cloudflare | Gratuit |
| Sauvegardes | Backblaze B2 | 5 à 20 € par mois |
| Accès à distance | Tailscale | Gratuit |
| Total | 50 à 150 € par mois pour une start-up de 5 à 10 personnes | |
Vous devrez probablement passer au niveau supérieur lorsque :
Alors réfléchissez à ceci :
Dernière mise à jour : novembre 2024
Maintenu par : Better (Better ISMS)