Conformité

Obtenir deux certifications ISO 27001 en 11 mois : le récit du pari réussi d'Onet

85 000 collaborateurs, deux Business Units à certifier simultanément - dont une avec un SMSI à construire en partant de zéro -, un délai jugé impossible par l'auditeur lui-même. Découvrez comment Onet a relevé ce défi : les obstacles rencontrés, les décisions clés, et ce qui a vraiment fait la différence le jour de l'audit.

Télécharger
20 jours
par an gagnés sur le MCO
60%
de gain de temps sur la consolidation des données
3x
plus rapide pour produire vos reporting de conformité
« Sans Tenacy, nous aurions pris les trois écarts majeurs et repassé un nouvel audit dans 3 mois. L’outil a été déterminant pour prouver à l’auditeur que notre démarche était structurée et pérenne, même en peu de temps. »
Hervé Comes
RSSI Groupe chez Onet

Grâce à cette étude de cas, vous pourrez

Suivre mois par mois le déroulé complet d'un projet de certification ISO 27001 en conditions réelles, des premiers ateliers de cadrage jusqu'au verdict de l'auditeur.
Comprendre comment centraliser documentation, preuves et plans d'action dans une plateforme GRC pour transformer un audit stressant en exercice maîtrisé.
Identifier les facteurs clés qui ont permis à Onet de faire de la cybersécurité un vrai levier commercial et de conquête de nouveaux marchés, et pas seulement une contrainte réglementaire.

Les points clés de l'étude de cas

Un projet lancé sous pression maximale

Deux entités aux maturités cyber très différentes (l'une partant de zéro), un process d'audit modifié en cours de route, et une DSI centrale sous pression : Onet a dû synchroniser tout un écosystème décentralisé en moins d'un an, là où la plupart des organisations comptent le double.

Tenacy comme support central le jour de l'audit

Lors du stage 2, les auditeurs ont poussé les investigations bien au-delà du prévu, notamment sur l'analyse de risques ; c'est la capacité à produire instantanément des preuves horodatées directement depuis la plateforme - y compris les logs de validation du Directeur Général - qui a fait basculer 3 écarts majeurs en mineurs et évité un audit complémentaire.

Une certification qui devient socle d'une stratégie long terme

Pour Hervé Comes (RSSI Groupe), la fin de l'audit n'est pas la fin de l'histoire : l'outil est désormais le cœur d'une gestion cyber quotidienne, avec l'ambition d'étendre l'usage à d'autres BU et de passer d'une logique de conformité à une logique de performance cyber.

À propos de Tenacy

Tenacy est la plateforme GRC Cyber conçue pour les équipes sécurité qui souhaitent structurer leur conformité, automatiser leur pilotage et démontrer un impact mesurable à leur direction.

Plus de 200 organisations dans 32 pays font confiance à Tenacy pour industrialiser leur gestion des risques et leur multi-conformité (NIS2, DORA, ISO 27001…).

Découvrez comment Tenacy peut transformer le pilotage cyber de votre organisation lors d'une démo personnalisée : réservez votre démo dès maintenant.