Sécurité, qualité, management démarches ISO 27001, 9001, Système de Management? Intégré?



Documents pareils
Fiche signalétique d un service de téléphonie mobile version du 24/08/2012

La situation en matière de pension privées et de fonds de pension dans les pays de l OCDE

Web Analytics. des Visiteurs en Ligne? Raquel de los Santos, Business Consultant Forum emarketing 2012

Les classes de service pour les projets scientifiques

Case study Méthodologie d enquête et développement d une Great Place To Work

Click to edit Master title style. Yann Ferouelle Microsoft France

Les actions internationales pour l enseignement supérieur Un objectif de coopération internationale entre pays programmes et partenaires

ICC septembre 2012 Original : anglais. tendances de la consommation du café dans certains pays importateurs.

ENV ANB. EC1 Eurocode EN

Servir l avenir Une initiative d EUREKA et de la Commission européenne, destinée aux Pme innovantes à fort potentiel de croissance

REPÈRES ÉCONOMIQUES POUR UNE RÉFORME DES RETRAITES JUILLET 2015

GalleryPrintQueue User Guide

Avec le traitement Swissvax votre carrosserie a droit au meilleur lavage grâce à notre shampooing à base de noix de coco et au ph neutre.

v i e L engagement est une force Prêts à grandir ensemble? Volontariat Entreprise International

Colloque - Une carte ou des cartes?

Atelier Finance du 29/01/2015 Nouveautés et Roadmap JD Edwards

Openest. Fiche produit

Mise en place d un SMSI selon la norme ISO Wadi Mseddi Tlemcen, le 05/06/2013

TD/B/GSP/FORM/4. United Nations Conference on Trade and Development. United Nations. Generalized System of Preferences. Trade and Development Board

PDS MULTINATIONAL GROUP. téveloppement PRODUIT & DESIGN

Vivre en sécurité + Vivre en autonomie

Présentation pour le secteur bancaire

Guidance de Statistique : Epreuve de préparation à l examen

Un clic c est sûr et Certain La nouvelle génération d'implants à Connexion Interne

IFT3902 : (Gestion de projet pour le) développement, (et la) maintenance des logiciels

Présentation de ACE. ACE : Amélioration Continue de l Efficacité. Technologies & Processus / Information Technology & Processes.

GUIDE DE L'UTILISATEUR. Plantronics DA45 TM D261N TM

ICOS Integrated Carbon Observing System

QUATRE-VINGT-QUATORZIEME SESSION

Une plateforme logicielle pour une gestion colorimétrique globale

L ESSENTIEL 2014 KEY FACTS & FIGURES

Partenariat M&G Debory Eres

Secteur bancaire Enjeux d image

Le nouvel analyseur d humidité MA160 gère vos tâches complexes

Co-CAC, rotation : quel avenir pour l audit?

Rapport mensuel 01-janv janv Visites. 1&1 WebStat pour videobourse.fr

Placements collectifs étrangers Mutations - Octobre 2008

Supports de Tuyauteries et d Équipements CADDY PYRAMID

Workshop 1 La dématérialisation des factures. Comment en finir avec les factures papier?

P Exigences pour les experts et les inspecteurs, état actuel. [Experts et inspecteurs]

Notes de mise à jour. 4D v11 SQL Release 3 (11.3) Notes de mise à jour

19 February/février 2009 COMMUNIQUE PR/CP(2009)009

CONNEXION SIP PUBLIQUE - INTEROPERABILITE ET

Rapport mensuel 01-sept sept Visites. 1&1 WebStat pour videobourse.fr

Nuclear Energy Data Données sur

Speexx Basic Anglais, Français, Allemand, Italien, Espagnol,

EXAPROBE-ECS. Présentation ENERGIE, CABLING & SURETE BY DEVOTEAM

Oscilloscopes numériques à mémoire- Série Education Documentation technique : Série TBS1000B-EDU

ESS 6ème édition Règles de base pour mener une interview

Atelier C05. Responsabilité des dirigeants, des administrateurs : quelles prises de risques?

lloyd s L assurance d être assuré

de politique économique

L Audit selon la norme ISO27001

APOSTAR Onduleurs Statiques

Notes de mise à jour. 4D v11 SQL Release 2 (11.2) Notes de mise à jour

Mouvements de capitaux, régimes de change, et libéralisation financière

Tendances Clés du Marché des Réseaux Sociaux

230 HÔTELS, 230 STYLES, 1 ESPRIT DE SERVICE

Jean-Marc Langé. Gestion de processus métier : la place du BPM dans une architecture d entreprise

S E R V I C E D E S R E L A T I O N S I N T E R N A T I O N A L E S

Gaspillage de talents

Liste des mandats. Belgique Administrateur Ipsos Belgium SA. Président du Conseil d administration;

THE POWER OF DELIVERY. Transstockeurs Plus de performances dans votre entrepôt

Equinix Exchange Paris

La question sociale globale et les migrations. Présentation de Jean Michel Severino aux semaines sociales, 28 Novembre 2010

Global property markets

Machines. Plaques vibrantes kg entièrement hydrauliques APH 5020/6020/1000 TC.

Manuel ETEL. - Management de la Qualité - Santé et Sécurité au Travail - Protection de l Environnement

Présentation par François Keller Fondateur et président de l Institut suisse de brainworking et M. Enga Luye, CEO Belair Biotech

IPS : Corrélation de vulnérabilités et Prévention des menaces

NOUS VOUS REMERCIONS DE LIRE ATTENTIVEMENT LE PRESENT CONTRAT. L'INSTALLATION DU PROGRAMME IMPLIQUE VOTRE ACCEPTATION DES CONDITIONS DE LICENCE.

Travaux du CMI : économie de la connaissance et politiques d innovation dans les pays arabes. Cas tunisien

ÉCOLE SUPÉRIEURE DE TOURISME I EMVOL BACHELOR / BAC+3 ADMISSION BAC/BAC+1/+2 * MIXER LES CULTURES, OUVRIR LES FUTURS!

QUESTIONNAIRE DESTINE AUX VETERINAIRES ET AUX RESPONSABLES DE CLINIQUE VETERINAIRES

ISO/CEI 27001:2005 ISMS -Information Security Management System

DU Paris II Modèle de l économie numérique

Liste des principaux tarifs des produits bancaires d'ing destinés aux entreprises Pour savoir à quoi vous en tenir

Guide de vacances Pour chiens,chats et furets Livret détachable : Trucs et astuces pour les vacances

interagir apprendre communiquer attirer

Contrat-cadre international du «Vendeur»

Fraude scientifique. Ferric C. Fang et al. PNAS 2012;109: by National Academy of Sciences

Présentation MANAGEMENT CONSULTING DEVELOPEMENT SUPPORT. be one solutions Mai 2013 [_1_]

entreprises Commerce international Le financement et la gestion de vos créances export Financing and managing your export receivables

HSBC Pooled Funds 滙 豐 集 合 基 金. Summary of Investment Portfolio As at March 31, 2015

Programme de certification Axis Comment m inscrire auprès de Prometric à l examen de certification Axis?

Réforme de la PAC Réunion d information Septembre 2014

LA SOCIETE DE PARTICIPATIONS FINANCIERES «LA SOPARFI»

BASE DE DONNEES - MONDE

Séminaire d information sur les technologies de la langue

PIB : Définition : mesure de l activité économique réalisée à l échelle d une nation sur une période donnée.

Liste des principaux tarifs des produits bancaires d'ing destinés aux clients Private Banking & Wealth Management

LISTE DES ENTITES DU GROUPE BNP PARIBAS CERTIFIEES ISO 9001 Domaine d'activité

Logiciel FedEx Ship Manager Manuel d utilisation


idée : 90%des entreprises font face à des vols d ordinateurs portables *, la sécurité doit être prise au sérieux.

Qy y a-t-il de nouveau? NetSupport ServiceDesk v3

La Télémédecine pour améliorer l accès aux soins

Normalisation et Santé Le point de vue d un industriel. Jean-François Penciolelli Directeur Marché Santé-Social

Point No. 3 de l ordre du jour : Information sur l évolution de la Charte des contributions d UNIDROIT

Transcription:

Cordiale bienvenue à la conférence Sécurité, qualité, management démarches ISO 700, 900, 0000 Système de Management?

démarches ISO 700, 900, 0000 Sommaire 0. Présentation de la SQS. Contexte. ISO/IEC 700:005 3. ISO 900:000 4. ISO/IEC 0000 5. Vers un Système de Management Intégré 6. Conclusions

0. Présentation de la SQS Association Suisse pour Systèmes de Qualité et de Management Bernstrasse 03, CH-305 Zollikofen +4 3 90 35 35 headoffice@sqs.ch www.sqs.ch 3

. Contexte: questions ouvertes fréquemment rencontrées La quête vers le Saint Graal de la sécurité informatique, atteindre un niveau optimal, est elle longue et difficile? La norme ISO 700x est elle le Saint Calice de cette quête? La démarche ISO 700x est-elle comparable à une politique de qualité au sens industriel du terme? Simple guide de bonnes pratiques ou démarche de progrès? Quels sont les liens avec le management du risque? Permet-elle d'assurer une certaine forme de pérénité quant au niveau de sécurité? Liens avec ISO900, avec ISO 0000 (management du SI) 4

. Contexte: questions ouvertes fréquemment rencontrées Quel intérêt pour les petites structures : mairies, PME/PMI, start-up, services administratifs, universités, centres de recherche? et d autres encore? Réponses potentielles et pistes de réflexions? 5

. ISO/IEC 700:005 ISMS Information Security Management System ISO/IEC 700:005 ISO/IEC 700:005 Version 3.0, March 007 6

. ISO/IEC 700:005: nombre de références Japan India UK Taiwan China Germany Hungary Korea USA Australia Italy Netherlands Hong Kong Czech Republic Singapore Malaysia 354* 387 Spain Switzerland 374 UAE 65 0 93 60 59 59 53 45 3 30 8 8 Saudi Arabia France Iceland Sweden Greece Pakistan Kuwait Russian Federation Slovenia Thailand Slovakia Argentina Bahrain 0 8 8 8 7 7 6 6 6 6 5 Sri Lanka Vietnam Belgium Bulgaria Denmark Lithuania Oman Peru Portugal Qatar Armenia Egypt Gibraltar Lebanon 4 Luxemburg 4 Macedonia Austria Canada 4 Moldova Poland Romania 4 Morocco Brazil 8 Chile 3 New Zealand Ireland 8 Finland 4 Norway 4 Turkey 4 Mexico Philippines 3 Colombia Ukraine Croatia 3 Uruguay Indonesia 3 Yugoslavia Isle of Man 3 Macau 3 Relative Total 49 3 Absolute Total 409* South Africa 3 3 7

. ISO/IEC 700:005: références en France Name of the Organization Country Certificate Number Certification Body Standard BS 7799 :00 or ISO/IEC 700:005 Axalto SA, Tours PSC France LSTI/SMSI/0 LSTI SAS RCS BS 7799 :00 CMA France S.A.R.L. France IS 9756 BSI BS 7799 :00 EADS Security Networks France 07 05 00 00 Bureau Veritas Certification ISO/IEC 700:005 EMAILING SOLUTION France 59 79 6 Bureau Veritas Certification ISO/IEC 700:005 IBM ITD France France 06039905 Bureau Veritas Certification ISO/IEC 700:005 KDDI France France 07 0 00 00 Bureau Veritas Certification ISO/IEC 700:005 ODISO and Emailing Solutions France 59 79 6/A Bureau Veritas Certification ISO/IEC 700:005 Verio Europe France LRQ400385 LRQA ISO/IEC 700:005 Référence: http://www.iso700certificates.com/ 8

. ISO/IEC 700:005: références en Suisse Name of the Organization Country Certificate Number Certification Body Standard BS 7799 :00 or ISO/IEC 700:005 ACM Advanced Currency Markets SA Switzerland GB07/780 SGS United Kingdom Limited ISO/IEC 700:005 AlpTransit Gotthard AG Switzerland 387 SQS BS 7799 :00 Beda Informatik AG Switzerland 3067 SQS BS 7799 :00 innova Versicherungen AG, innova Krankenversicherung AG Switzerland 30768 SQS BS 7799 :00 Reuters SA Switzerland IS 50954 BSI ISO/IEC 700:005 RTC Real Time Center AG, Liebefeld Switzerland 079 SQS BS 7799 :00 Serono International S.A. Switzerland GB05/6439 SGS United Kingdom Limited BS 7799 :00 Serono International SA The Information Technology Function Switzerland GB05/6439 SGS United Kingdom Limited ISO/IEC 700:005 SRG SSR idée suisse Switzerland 0794 SQS BS 7799 :00 Swiss Post Post Finance Information Technology, Berne Switzerland 00 / 00 KPMG SA BS 7799 :00 Swisscom IT Services AG Switzerland 99 SQS BS 7799 :00 T Systems Schweiz AG, Switzerland Switzerland 304444 IS DQS GMBH BS 7799 :00 Référence: http://www.iso700certificates.com/ 9

3. ISO 900:000 La série des normes ISO 9000:000 0

4. ISO/IEC 0000 Systèmes de management pour les prestations de services informatiques. Meilleures pratiques pour la mise en œuvre. ISO/IEC 0000-:005 ISO/IEC 0000-:005 Version 3.0, March 007

5. Vers un Système de Management Intégré Le périmètre d un système de management intégré se voit élargi à: - d autres normes et/ou à de parties intéressées ou prenantes - à d autres besoins contextuels que ceux du client «L adoption d un Système de Management Intégré relève d une décision stratégique de l organisme. Sa conception et sa mise en œuvre tiennent compte des besoins contextuels, afin d identifier les processus nécessaires au SMI ainsi que leur application dans le périmètre spécifié de l organisme.

5. Vers un Système de Management Intégré «Client s» Clients Actionnar iat Autorités Personnel Société L entrepri se Groupe E X I G E N C E S Management des ressources Eléments d entrée Amélioration continue du système de management Responsabilité de la direction Maîtrise opérationnelle Mesures, analyse et amélioration Orientations des normes Conformité règlementaire et légales Engagement à la prévention Amélioration continue des performances d exploitation de service, produits métier, sécurité,, et du système de management Eléments Produit de sortie Service S A T I S F A C T I O N C O N F O + R M I T E «Client s» Clients Actionnar iat Autorités Personnel Société L entrepri se Groupe 3

Sécurité, qualité, management 6. Conclusions Quelle norme dans quel contexte? Système de management lorsque les besoins de sécurité internes et/ou externes sont un pré-requis pour assurer la qualité de servie Système de management, dans le sens large du terme Système de management consacrée spécifiquement à la gestion des services informatiques (production métier) 4

VOLUME / Nbre D ACTIVITES Sécurité, qualité, management COMPLEXITE DES ACTIVITES AU CŒUR DES ACTIVITES: PERIMETRE INITIAL LA VALEUR AJOUTEE DES ACTIVITES ELIMINER LE SUPERFLU SIMPLIFIER Une démarche stratégique et continue de l entreprise Une préoccupation première de la SQS 5

Discussion 6

S Association Suisse pour Systèmes de Qualité et de Management Adresse du siège de la SQS et secrétariat francophone SQS Bernstrasse 03 CH 305 Zollikofen www.sqs.ch (en 4 langues) Téléphone (français) Téléphone central Télécopie +4 (0)3 90 35 57 +4 (0)3 90 35 55 +4 (0)3 90 35 49 Carmen Hodel carmen.hodel@sqs.ch Contact en de l intervenant Prénom et nom Téléphone Portable Télécopie Messagerie Claude Otz +4 (0)3 730 3088 +4 (0)79 406 55 +4 (0)86 079 406 55 claude.otz@sqs.ch 7