.png)
Site web : https://www.urgentime.com/
Taille de l'entreprise : 4
Taille de l'équipe tech : 2
Activité : solution de visio-assistance instantanée pour le SAV et service client (diagnostic à distance sans application)
Mission : accompagner l'obtention de la certification ISO 27001 pour répondre à un appel d'offres stratégique.
Type de mission : audit ISO 27001 + accompagnement à la certification
Urgentime a développé une solution permettant aux équipes SAV et service client de diagnostiquer les problèmes à distance en temps réel via visio, sans application à installer (1 SMS, 1 clic, 1 visio).
L'entreprise a remporté un appel d'offres avec une entreprise importante, mais doit obtenir la certification ISO 27001 pour concrétiser le contrat.
Face à cette contrainte réglementaire, Urgentime avait besoin d'un accompagnement pour évaluer la faisabilité d'une certification rapide et mettre en place les processus nécessaires.
On a cherché dans notre communauté un expert en cybersécurité et norme ISO 27001 capable d'accompagner une certification dans des délais serrés.
Ce qu'on a priorisé : expérience en audit et mise en conformité ISO 27001, capacité à moduler les recommandations selon le budget disponible et pragmatisme pour respecter les délais.
Mission en 2 phases : audit initial puis accompagnement jusqu'à la certification.
Le CTO a réalisé un audit complet avec deux livrables : une évaluation de la maturité d'Urgentime en matière de sécurité et un plan d'action détaillé.
Il a établi la charge de travail nécessaire et créé un planning pour évaluer la faisabilité d'une certification dans les 4 mois, tout en tenant compte du budget.
Le CTO a piloté la mise en place de la norme ISO 27001 avec plusieurs jalons : mise en place des outils, documentation des pratiques existantes, réalisation d'un pentest, collecte des preuves de mise en œuvre.
Il a organisé un audit interne qui s'est révélé réussi sans aucune non-conformité majeure, seulement quelques non-conformités mineures identifiées.
Urgentime a obtenu sa certification ISO 27001 lors de l'audit final.
Le contrat avec l’entreprise a été remporté, validant l'investissement dans la mise en conformité.
Au-delà de la certification, l'entreprise a renforcé sa cybersécurité, structuré sa documentation et mis en place des processus solides 🤙