Nous utilisons des cookies sur ce site web

En cliquant sur "Accepter", vous acceptez le stockage de cookies sur votre appareil pour améliorer la navigation sur le site, analyser l'utilisation du site et contribuer à nos efforts de marketing. Consultez notre politique de confidentialité pour plus d'informations.

Cybersécurité

IT Systèmes certifié ISO 27001 : périmètre et ce que ça change

IT Systèmes est certifié ISO/IEC 27001 par AFNOR Certification pour le conseil, les projets, la sécurité et l'infogérance. Périmètre, durée et effets pour vous.

IT Systèmes certifié ISO 27001 : périmètre et ce que ça change

IT Systèmes est certifié ISO/IEC 27001 par AFNOR Certification depuis le 21 septembre 2026. La certification porte sur nos activités de conseil, de réalisation de projets, de sécurité et d'infogérance, sur notre site de Malakoff, et reste valable jusqu'au 20 septembre 2029. Pour nos clients, c'est une preuve vérifiée par un organisme indépendant de la façon dont nous protégeons les informations qu'ils nous confient.

Ce que couvre la certification

La norme ISO/IEC 27001 fixe les exigences d'un système de management de la sécurité de l'information : une organisation qui identifie les risques pesant sur les informations, choisit les mesures pour les traiter et vérifie qu'elles fonctionnent. AFNOR Certification a évalué le système mis en place par IT Systèmes et l'a jugé conforme à la version 2022 de la norme (NF EN ISO/IEC 27001:2023 pour l'Europe).

  • Activités couvertes : conseil, réalisation de projets, sécurité et infogérance, appliqués aux environnements informatiques des utilisateurs et aux infrastructures informatiques des entreprises privées et publiques.
  • Site : 58-60 rue Étienne Dolet, 92240 Malakoff.
  • Organisme : AFNOR Certification, accrédité par le COFRAC pour la certification des systèmes de management.
  • Certificat : n° 2026/119451.1, valable du 21 septembre 2026 au 20 septembre 2029.

Seul le certificat électronique, consultable sur le site d'AFNOR (afnor.org), fait foi en temps réel.

Ce que ça change pour vous

La sécurité de vos données

Les informations que vous nous confiez (accès à vos systèmes, données de vos utilisateurs, documents de vos projets) sont traitées dans un cadre documenté : analyse des risques, mesures de sécurité choisies et suivies, amélioration continue. Ce cadre n'est plus seulement déclaré par nous : un organisme indépendant l'a évalué et le contrôle par des audits de suivi pendant toute la durée du certificat.

Vos obligations NIS2

Si votre entreprise est concernée par la directive NIS2, la sécurité de vos prestataires fait partie des risques à maîtriser : l'article 21 de la directive cite la sécurité de la chaîne d'approvisionnement, y compris les relations avec vos prestataires de services directs. Choisir un prestataire certifié ISO 27001 ne rend pas votre entreprise conforme à NIS2, mais vous donne une preuve solide pour documenter ce point. Pour savoir si vous êtes concerné, lisez notre guide NIS2 : mon entreprise est-elle concernée ?

Vos appels d'offres et questionnaires de sécurité

Acheteurs publics et grands comptes demandent souvent la preuve des pratiques de sécurité de leurs prestataires. Vous pouvez désormais indiquer notre numéro de certificat dans votre dossier fournisseur : il se vérifie sur le site d'AFNOR.

Et pour votre propre certification ?

Si votre entreprise vise elle aussi la certification ISO 27001, notre offre gouvernance, risques et conformité du SI vous accompagne, de l'audit préparatoire à l'audit final. Pour la sécurité au quotidien, voir aussi notre page prestataire en sécurité informatique et notre offre d'infogérance.

Questions fréquentes

IT Systèmes est-il certifié ISO 27001 ?

Oui. IT Systèmes est certifié ISO/IEC 27001 par AFNOR Certification pour ses activités de conseil, de réalisation de projets, de sécurité et d'infogérance, sur son site de Malakoff (certificat n° 2026/119451.1, valable du 21/09/2026 au 20/09/2029).

Quelles activités sont couvertes ?

Les activités de conseil, de réalisation de projets, de sécurité et d'infogérance, appliquées aux environnements informatiques des utilisateurs et aux infrastructures informatiques des entreprises privées et publiques.

Jusqu'à quand le certificat est-il valable ?

Jusqu'au 20 septembre 2029. Pendant cette période, AFNOR Certification réalise des audits de suivi.

Comment vérifier le certificat ?

Le certificat électronique n° 2026/119451.1 est consultable sur le site d'AFNOR (afnor.org) : c'est lui qui fait foi en temps réel.

La certification d'IT Systèmes rend-elle mon entreprise conforme à NIS2 ?

Non. Elle prouve le sérieux de votre prestataire, ce qui aide à documenter la sécurité de votre chaîne d'approvisionnement, mais votre conformité dépend des mesures prises par votre propre entreprise.

Nos derniers articles

Voir plus
Illustration de l'infrastructure qui relie les agents IA au système d'information de l'entreprise
Cybersécurité

Architecture agentique : bâtir l'infrastructure de vos agents IA

Architecture agentique expliquée aux DSI : modèles, connecteurs MCP, orchestration, identités, supervision et journaux. Les couches à prévoir avant un agent IA.
30/9/2026
Cybersécurité

Faille Citrix NetScaler : faut-il patcher en urgence quand on est une PME ?

Citrix a confirmé le week-end du 27 et 28 septembre 2026 deux failles zero-day dans NetScaler ADC et Gateway, déjà exploitées. Si votre PME utilise NetScaler pour le VPN ou l'accès distant, la question n'est pas seulement de patcher, mais de vérifier que vous n'avez pas déjà été visité.
30/9/2026
Cybersécurité

Maileva (La Poste) : la brèche en clair, et ce qu'une PME doit vérifier dans la foulée

Maileva, le service d'envoi de courrier professionnel du groupe La Poste, a coupé ses services le 23 septembre 2026 après une tentative d'intrusion visant à détourner des comptes clients pour envoyer de faux courriers. Aucune fuite de données personnelles n'a été confirmée à ce stade, mais l'incident concerne directement les entreprises qui utilisent la plateforme, et celles qui reçoivent du courrier de partenaires qui l'utilisent.
30/9/2026

ASP : la brèche en clair, et ce qu'une PME doit vérifier dans la foulée

L'Agence de services et de paiement (ASP) a confirmé une fuite de données touchant plus de 143 000 bénéficiaires de l'aide « Coup de pouce énergie », avec IBAN et numéros de sécurité sociale exposés. Pour une PME, l'affaire illustre un risque simple à vérifier chez soi : une faille d'accès aux documents qu'un site public ou privé peut porter sans le savoir.
25/9/2026
illustration IA et cybersécurité
Cybersécurité

IA et cybersécurité : les 3 enjeux pour une PME ou une ETI

IA et cybersécurité : sécuriser vos usages de l'IA, l'utiliser pour vous défendre et faire face aux attaques dopées à l'IA. Le guide pour PME et ETI.
25/9/2026
illustration opérateur infrastructure agentique
Cybersécurité

Opérateur d'infrastructure agentique : définition et rôle

Un opérateur d'infrastructure agentique conçoit, sécurise et exploite en continu la couche qui permet aux agents IA d'agir dans le système d'information. Définition, composants, exemple Microsoft 365 et huit questions pour choisir un opérateur.
24/9/2026