Le courant est tout de suite bien passé
Depuis plus de 35 ans, Heigo est spécialisé dans le conseil et la fourniture de vêtements de travail, d'équipements de protection individuelle et de chaussures pour les entreprises et les organisations. Jan Jurrius est RSSI et responsable des systèmes qualité chez Heigo et sa société sœur Vitagro, spécialiste de la gestion durable des espaces verts. La certification ISO 27001 en fait partie, explique-t-il.
« Nous ne sommes pas certifiés parce que nos clients le demandent. Le propriétaire de nos entreprises souhaite simplement que tout soit en ordre, c’est pourquoi nous sommes certifiés ISO 27001. Nous voulons être en sécurité. Lorsque la version de 2013 a été remplacée par celle de 2022, j’ai réécrit le système en conséquence. La raison pour laquelle nous avons choisi Normec pour la certification était que nous voulions tout regrouper auprès d’un seul prestataire. Nos audits pour les normes ISO 14001 et ISO 9001 doivent également être effectués périodiquement. Nous recherchions donc un partenariat à cet effet. Le fait que Normec Certification Institute propose ces trois normes a été un facteur déterminant, car de nombreux organismes de certification ne proposent pas la norme ISO 27001. Nous avons tout de suite eu un bon contact avec Normec dès le premier entretien. Finalement, c’est le Normec Certification Institute, qui fait partie de Normec, qui a réalisé les audits pour nous. Tout s’est déroulé de manière très agréable. »
L'ensemble de la chaîne certifié
Au cours de l’audit, plusieurs collaborateurs de Heigo ont été interrogés. Mais le Normec Certification Institute est allé encore plus loin, précise Jan : « Nos partenaires informatiques ont également été interrogés dans le cadre de l’audit. L’un gère notre système de gestion des vêtements et l’autre l’ensemble de notre parc de serveurs. Via une connexion Teams, les deux partenaires ont dû montrer comment ils gèrent la sécurité de l’information et ont répondu à toutes sortes de questions posées par le Normec Certification Institute. Pour nous, c’est rassurant, car nous savons ainsi que les deux partenaires ont tout bien en place. La sécurité de l’information est ainsi garantie tout au long de la chaîne. »
Un point important lors de l’audit concernait la justification de la transition de la version 2013 à la version 2022. Jan y est parvenu : « Et cela va vraiment dans les moindres détails. Il faut pouvoir indiquer comment on a réalisé cette transition. Par exemple, avec une analyse des risques beaucoup plus stricte. Le plus beau, c’est que nous avons passé l’audit sans aucune remarque ni observation. »
« Le Normec Certification Institute a également audité nos partenaires informatiques, donc l'ensemble de la chaîne de données. »
Une plus grande sensibilisation des collaborateurs
L'informatique n'est qu'un élément de la certification ISO 27001, explique Jan : « Il faut aussi que tout soit en place sur le plan physique, organisationnel et humain. L'humain reste toujours le maillon faible, nous le savons. Nous essayons ici de nous tenir mutuellement en alerte. Je constate que cela fonctionne vraiment. Nous disposons d'un environnement d'apprentissage en ligne dans lequel nous formons nos collaborateurs chaque mois à la sécurité de l'information. J'ai désormais l'impression que nos collaborateurs, consciemment ou inconsciemment, sont déjà très sensibilisés. Récemment, j'ai envoyé un e-mail de phishing à titre de test et une seule personne est tombée dans le piège. On constate donc qu’il y a une prise de conscience accrue chez nos collaborateurs. C’est un effet positif supplémentaire de notre certification ISO 27001. »
« Une plus grande sensibilisation de nos collaborateurs est un effet positif supplémentaire de notre certification ISO 27001 »
Garantir la sécurité des informations utilisées au sein de l’entreprise, voilà pourquoi Heigo a obtenu sa certification ISO 27001 il y a quelques années et l’a depuis renouvelée avec succès. L’audit a été réalisé par le Normec Certification Institute.
Vous recherchez un partenaire qui s'implique ?
Nous ne nous contentons pas de vérifier si votre entreprise est conforme, mais nous veillons ensemble à ce que votre organisation s'améliore et soit prête pour l'avenir