D'un système fragmenté à un système optimisé : comment Logiq a construit un SMSI robuste et certifié ISO 27001
« L’IO élimine l’ambiguïté, renforce la responsabilisation et assure une traçabilité complète, du risque au contrôle jusqu’aux preuves. »
Directeur technique, Logiq
À retenir
Découvrez comment Logiq :
- Obtention de la certification ISO 27001 en 12 mois
- Utilisation de la méthode des résultats garantis pour rationaliser la conformité et la certification
- Nous avons tiré parti des services de conseil de Dunamis Technology pour favoriser notre réussite.
- Débloqué un engagement accru en matière de sécurité de l'information dans toute l'entreprise.
À propos de Logiq
Logiq Logiq est un fournisseur SaaS nordique spécialisé dans l'échange sécurisé et à haute disponibilité d'informations entre entreprises. Depuis plus de 25 ans, Logiq exploite un réseau de commerce numérique critique qui gère des flux EDI, de facturation électronique et de documents à grande échelle pour les entreprises de toute la région nordique.
La plateforme de services de Logiq fonctionne 24h/24 et 7j/7 avec une disponibilité supérieure à 99.99 % et constitue un élément essentiel des processus financiers et de chaîne d'approvisionnement de ses clients.
La Problématique
« Nous avions besoin d’une plateforme de gouvernance unifiée avec des flux de travail prévisibles, une gestion des preuves et une forte auditabilité. »
Directeur technique, Logiq
L'objectif principal de l'entreprise était d'obtenir la certification ISO 27001 en mettant en œuvre un système de gestion de la sécurité de l'information (SGSI) clairement structuré et prêt pour un audit. Cela permettrait également de garantir la conformité continue aux réglementations clés telles que le RGPD et la norme NIS 2, ainsi qu'aux exigences strictes du secteur financier.
Logiq disposait d'un système de gestion de l'information (SGII) existant, construit à partir de différents outils et formats, notamment un intranet personnalisé, des feuilles de calcul, des référentiels internes et des documents stockés localement. Bien que fonctionnelle, cette approche manquait de gouvernance intégrée, d'automatisation et de contrôle centralisé. L'équipe de Logiq a constaté que maintenir la cohérence, la traçabilité et le contrôle des versions des politiques, registres, contrôles et audits s'avérait complexe.
Lars et son équipe avaient besoin de conseils pour accélérer la mise en œuvre et garantir une structure ISMS robuste et prête pour la certification, ainsi qu'une plateforme centralisée pour consolider leurs efforts et rationaliser la gestion de la conformité.
La solution
Logiq a fait appel à Dunamis Technology pour bénéficier d'un accompagnement et de conseils d'experts tout au long de la mise en œuvre de la norme ISO 27001. L'équipe de Dunamis Technology a contribué à structurer le système de management de la sécurité de l'information (SMSI) de l'entreprise, à configurer les registres, à affiner les cadres de politiques et à cartographier efficacement les preuves. Dunamis Technology a recommandé l'utilisation de la plateforme IO pour remédier aux problèmes de gouvernance fragmentée rencontrés par Logiq.
« Nous avons résolu ce problème en mettant en œuvre IO, créant ainsi un environnement entièrement centralisé, cohérent et versionné qui a éliminé l'ambiguïté et accru la responsabilisation. »
PDG et responsable des services de sécurité numérique, Dunamis Technology
Logiq a migré son contenu ISMS existant vers la plateforme IO. L'entreprise a ensuite utilisé la méthodologie de mise en œuvre de Dunamis Technology, la méthode complète en 11 étapes d'IO pour garantir des résultats (ARM) et le cadre ISO 27001 préconfiguré de la plateforme afin d'établir un système ISMS robuste conforme aux exigences de la norme.
« Notre objectif principal était de garantir une utilisation optimale de la plateforme IO et de traduire les normes complexes et les attentes des auditeurs en flux de travail pratiques et adaptés aux opérations. »
PDG et responsable des services de sécurité numérique, Dunamis Technology
L'équipe Logiq a tiré parti des fonctionnalités essentielles de gestion de la conformité de la plateforme pour garantir le succès de la certification : gestion centralisée des politiques, module de gestion des risques, registres des actifs et des fournisseurs, cartographie automatisée de la conformité et rapports structurés. Les fonctionnalités d'audit, de mesures correctives et de liaison des preuves ont également fourni une piste d'audit claire.
« Les cadres de référence guidés, les ensembles de contrôles ISO préconfigurés et les modules automatisés pour les politiques, les actifs et les audits ont considérablement rationalisé nos flux de travail. »
Directeur technique, Logiq
L'équipe de Logiq cite le cadre ISO 27001 préconfiguré de la plateforme IO et la gestion automatisée des preuves comme les éléments les plus précieux de l'utilisation d'IO : « Cela a éliminé l'incertitude et simplifié les tâches complexes. »
« Dunamis Technology a fourni des conseils d'experts tout au long de la mise en œuvre, aidant à structurer notre SMSI, à configurer les registres, à affiner les cadres de politiques et à cartographier efficacement les preuves. »
Directeur technique, Logiq
Le Résultat
Logiq a obtenu la certification ISO 27001:2022 en un an environ, incluant la planification, la migration des contenus existants et les évaluations internes de préparation. Lars estime que la collaboration avec Dunamis Technology et IO a permis à l'entreprise de réduire de 40 à 60 % le temps consacré à la maintenance du système de gestion de la sécurité de l'information (SGSI), à la gestion des preuves et à la préparation des audits.
Lars a déclaré : « La consolidation de la documentation à elle seule a permis de réaliser des économies considérables en heures opérationnelles dans toute l'organisation. »
« L’IO élimine l’ambiguïté, renforce la responsabilisation et assure une traçabilité complète, du risque au contrôle jusqu’aux preuves. »
Directeur technique, Logiq
Le soutien apporté par Dunamis Technology a directement accéléré le processus de certification de Logiq, garantissant ainsi la conformité de ses flux de travail aux exigences de la norme ISO 27001. Leur expertise en matière d'audit a permis à Logiq de concevoir un système de gestion de la sécurité de l'information (SGSI) complet et prêt pour la certification au sein de la plateforme IO. Ils ont su traduire les normes et les attentes des auditeurs en flux de travail pratiques et adaptés aux besoins opérationnels de Logiq.
« L’expérience d’audit et les recommandations pratiques de Dunamis Technology ont été essentielles à la mise en place d’un système de gestion de la sécurité de l’information (SGSI) prêt pour la certification. Leur expertise a permis de garantir que notre SGSI soit à la fois conforme et véritablement utilisable. »
Directeur technique, Logiq
L'équipe Logiq a également tiré des avantages inattendus de l'utilisation d'IO. La conformité à la norme ISO 27001 étant désormais consolidée sur une plateforme unique, l'entreprise a renforcé l'alignement de sa sécurité de l'information entre les différents départements. Les rôles et les responsabilités sont plus transparents et les parties prenantes non spécialisées en sécurité sont davantage impliquées. Par conséquent, Logiq a bâti une culture de gouvernance plus solide à l'échelle de l'organisation.
« Même les parties prenantes non techniques ont pu adopter la solution IO en toute confiance une fois qu'elles se sont adaptées à la nouvelle structure. »
Directeur technique, Logiq
Quelle est la prochaine étape?
L'équipe Logiq poursuit le développement de son système de management de la sécurité de l'information (SMSI) conformément aux exigences d'amélioration continue de la norme ISO 27001, en étendant ses flux de travail et en renforçant ses contrôles de gestion des fournisseurs. L'entreprise tire également parti de la plateforme IO pour étendre sa conformité à des domaines plus vastes, notamment la norme NIS 2 et les futures exigences réglementaires, grâce au soutien et à l'expertise de Dunamis Technology.
« L'architecture de la plateforme est idéale pour gérer simultanément plusieurs normes, ce qui est essentiel pour Logiq compte tenu de ses futurs besoins en matière de conformité. »
PDG et responsable des services de sécurité numérique, Dunamis Technology

Basé
Norvege
Taille de l'entreprise
51-200
Industrie
Technologie
Cadres de conformité
ISO 27001
Succès ISO 27001
Mise en œuvre d'un SMSI robuste et obtention de la certification ISO 27001 en toute confiance
Gestion rationalisée de la conformité
Utilisation de la méthode IO Assured Results pour atteindre le succès ISO 27001
Amélioration de l'engagement en matière de sécurité de l'information à l'échelle de l'entreprise
Nous avons instauré une culture de conformité grâce à la plateforme d'E/S centralisée.
Obtenez une démo personnalisée
Obtenez votre certification jusqu'à 5 fois plus rapidement
Découvrez comment obtenir votre certification 5 fois plus rapidement grâce à nos modèles prédéfinis et à nos conseils étape par étape. Réservez dès aujourd'hui votre démo personnalisée de la plateforme et démarrez votre parcours ISO 27001 !








