ISO/IEC 27001:2022 · Système de management de la sécurité de l'information

Pilotez votre système de management de la sécurité de l'information

Un SMSI sert à protéger la confidentialité, l'intégrité et la disponibilité de l'information de l'organisme — et à le prouver. Le module couvre toute la boucle ISO/IEC 27001:2022 : contexte, appréciation et traitement des risques, déclaration d'applicabilité, conformité, surveillance, revue de direction et amélioration continue.

§§ 4-10
la boucle complète du SMSI
93
contrôles Annexe A préchargés
27005
méthode d'appréciation des risques
Ce que le module couvre
Contexte : enjeux, parties intéressées, processus§ 4
Appréciation et traitement des risques (ISO 27005)§ 6.1 · 8.2
Déclaration d'applicabilité — 93 contrôles§ 6.1.3 d
Actifs, exigences de conformitéA.5.9 · A.5.31
Surveillance, indicateurs, revue de direction§ 9
Non-conformités et amélioration continue§ 10
Pourquoi le module SMSI

Un SMSI vivant, pas un dossier reconstruit avant chaque audit.

La sécurité de l'information se manage en continu : risques, contrôles, preuves, décisions.

Sans outil dédié

  • SoA tenue manuellement, formules qui cassent au moindre changement
  • Analyse de risques dans un classeur que personne n'ose rouvrir
  • Plans d'actions perdus dans Outlook ou des post-its
  • Aucun journal d'audit : impossible de retracer qui a changé quoi
  • Stress pré-audit : reconstruction du dossier en urgence
  • Perte de connaissance au départ du RSSI : zéro continuité

Avec TrackSyst

  • Toute la boucle §§ 4-10 dans une seule plateforme web
  • SoA des 93 contrôles Annexe A préchargée et reliée aux risques
  • Appréciation ISO 27005 : actifs, menaces, vulnérabilités, heatmap
  • Plan d'actions unifié multi-origines, efficacité vérifiée
  • Revue de direction § 9.3 : éléments d'entrée générés
  • Journal d'audit natif : qui, quoi, quand — tracé en base
Workflow

La démarche ISO/IEC 27001:2022 reflétée dans l'outil

Du contexte de l'organisme au pilotage, 5 étapes structurées.

1
Contexte
§ 4
2
Planification
§ 5 · 6
3
Mise en œuvre
§ 7 · 8
4
Évaluation
§ 9
5
Amélioration
§ 10
Fonctionnalités du module

La méthode métier, outillée de bout en bout

La méthode suggère, l'organisme décide — chaque écart est motivé et tracé.

Contexte de l'organisme

§ 4

Enjeux, parties intéressées et leurs exigences, processus : le point de départ du SMSI, partagé avec vos autres référentiels.

Risques ISO 27005

§ 6.1.2 · 8.2

Appréciation actif × menace × vulnérabilité, matrice de criticité, heatmap inhérente et résiduelle, traitement motivé.

SoA & contrôles

§ 6.1.3 d

93 contrôles de l'Annexe A préchargés : applicabilité justifiée, statut de mise en œuvre, référence documentaire.

Conformité & actifs

A.5.9 · A.5.31

Registre des exigences légales, réglementaires et contractuelles ; inventaire des actifs avec valeur CIA.

Surveillance & revue

§ 9

Indicateurs, tableau de bord temps réel, revue de direction § 9.3.2 avec éléments d'entrée générés.

Amélioration continue

§ 10

Non-conformités, actions correctives multi-origines, vérification d'efficacité tracée.

Socle commun §§ 4-10

Un socle partagé entre tous vos référentiels

Les chapitres 4 à 10 de la structure harmonisée sont saisis une fois et servis dans chaque module actif. Ajoutez un référentiel sans repartir de zéro.

Enjeux de l'organisme§ 4.1 — interne/externe, PESTEL, SWOT, importance 1-4
Parties intéressées§ 4.2 — pouvoir/légitimité/urgence, exigences par PI
Processus§ 4.4 — fiches SIPOC, cartographie, pilotes
Risques & opportunités§ 6.1 — gravité × probabilité, brut et résiduel
Pilotage§ 6.2 — orientations, objectifs, indicateurs, mesures
Audits internes§ 9.2 — programme, audits, constats, bascule en NC
Revues de direction§ 9.3 — éléments d'entrée § 9.3.2 générés automatiquement
Non-conformités§ 10.2 — sources, causes racines, actions raccordées
Plan d'actionsregistre unifié multi-origines, échéances, efficacité
Bénéfices mesurables

Ce que vous gagnez concrètement

93
contrôles préchargés et reliés
100 %
des modifications tracées — auditables
−70 %
de temps de préparation d'audit
0 €
d'installation · 0 formation longue
Pour qui ?

Conçu pour deux profils

Une plateforme, deux usages — toujours rigoureuse, jamais réductrice.

RSSI & DSI de PME

50 à 500 salariés

Un outil simple, structuré et conforme pour piloter votre SMSI sans Excel ni consultant à plein temps — du contexte § 4 à la revue de direction § 9.3.

Consultants & auditeurs ISO

Plateforme multi-clients

Vous accompagnez plusieurs organismes. TrackSyst industrialise votre méthodologie : chaque client a son espace strictement isolé, avec le socle commun et les modules qu'il a choisis. Onboarding par invitation e-mail.

Sécurité et conformité de la plateforme elle-même

Multi-tenant strict — scoping client_id forcé par construction, aucun risque de fuite entre organisations.
Audit log natif — toute mutation tracée (qui, quoi, quand, avant/après) en base de données.
Hébergement OVH France — données stockées en Union européenne, conformité RGPD native.
Authentification forte — bcrypt cost 12, sessions HTTPOnly + Secure + SameSite, protection CSRF.

Prêt à reprendre le contrôle de votre SMSI ?

Démonstration personnalisée de 30 minutes sur votre contexte réel. Aucune installation, aucun engagement.

Les autres modules TrackSyst : SMQ · SME · SMS&ST · SMEn · MASE · EEvue d'ensemble