Passer au contenu
Hameçonnage pour attirer les ennuis –
Le podcast IO est de retour pour une deuxième saison.
Écouter maintenant
ISO 27001 Automobile Petite entreprise

Comment Autotech Group améliore en continu la sécurité de l'information grâce à la norme ISO 27001

Succès ISO 27001

Mise en place d'un système de gestion de la sécurité de l'information (SGSI) robuste et obtention de la certification ISO 27001 en 11 mois

Certification simplifiée

Utilisation de la méthode IO Assured Results pour atteindre le succès ISO 27001

J'ai instauré une culture d'amélioration continue.

Intégration des meilleures pratiques de sécurité de l'information dans l'ensemble de l'entreprise
Cette certification est un résultat indirect de notre démarche – nous l'avons entreprise pour nous améliorer et perfectionner notre approche en matière de gestion de la sécurité de l'information, de formation des utilisateurs finaux et de processus.

Jack Salsbury

Responsable informatique et sécurité de l'information, Groupe Autotech

À propos du groupe Autotech

Autotech Group, spécialiste du secteur automobile et de la mobilité, se compose de quatre marques : Autotech Recruit, Autotech Training, Autotech Academy et Autotech Connect.

Cette entreprise, cabinet de conseil spécialisé et primé, est un moteur d'innovation dans les secteurs de l'automobile et de la mobilité en général. Grâce à des solutions sur mesure articulées autour de ses trois principaux domaines d'expertise – les ressources humaines, les compétences et la technologie – elle s'attaque à l'un des défis les plus urgents du secteur : la pénurie croissante de main-d'œuvre.


Le défi

L'équipe d'Autotech Group devait obtenir la conformité à la norme ISO 27001 dans le cadre de son approche stratégique en matière de sécurité de l'information.

 Ils savaient qu'en construisant, en maintenant et en améliorant un système de gestion de la sécurité de l'information (SGSI) conforme à la norme ISO 27001, ils pourraient garantir que l'approche de l'entreprise en matière de sécurité de l'information était conforme aux meilleures pratiques.

La sécurité de l'information est un domaine en constante évolution. Nous changeons et évoluons sans cesse, veillant à ce que notre sécurité de l'information soit proportionnée à nos besoins en tant qu'entreprise, plutôt que d'y ajouter simplement tout ce que nous pouvons trouver.

Jack Salsbury Responsable informatique et sécurité de l'information, Groupe Autotech

La certification ISO 27001 permettrait également à Autotech Group de démontrer à ses parties prenantes que l'entreprise respecte les exigences fondamentales en matière de sécurité de l'information. Nombre de fournisseurs et partenaires d'Autotech Group exigent une preuve de conformité en matière de sécurité de l'information, avec des exigences allant souvent au-delà du cadre des référentiels de sécurité de base tels que Cyber ​​Essentials et Cyber ​​Essentials Plus.

Cela rendait la démonstration de mesures efficaces de sécurité de l'information cruciale pour la poursuite du succès : la certification ISO 27001 serait un catalyseur de croissance.

Pour nous, les certifications Cyber ​​Essentials et Cyber ​​Essentials Plus ne suffisaient plus. La norme ISO 27001 représentait l'étape suivante, plus globale, en matière de certification et de capacité à démontrer notre sécurité de l'information.

Jack Salsbury Responsable informatique et sécurité de l'information, Groupe Autotech

Cependant, face au développement de son expertise interne en matière de norme ISO 27001, l'équipe avait besoin d'un soutien supplémentaire pour mener à bien la mise en œuvre et d'une plateforme pour consolider le processus de conformité.


La solution

L'équipe a fait appel à l'expertise des consultants en sécurité de l'information de SGG et a tiré parti de la plateforme IO pour centraliser sa gestion de la conformité.

En interne, Nadège, chef de projet chez Autotech Group, a assuré la gestion du projet. Elle a veillé à ce que la structure et les responsabilités du projet ISO 27001 soient alignées sur les ressources internes et les besoins de l'entreprise afin de garantir la réussite de la certification. Chris Gill, responsable de la cybersécurité, de la gouvernance, des risques et de l'audit chez SGG, a apporté son soutien tout au long du processus de certification. Il a collaboré avec l'équipe d'Autotech Group pour clarifier les points ambigus de la norme et partager les bonnes pratiques de mise en œuvre. Chris a déclaré : « Jack et Nadège possédaient tous deux une grande expertise en matière de sécurité de l'information. Le rôle de SGG a consisté à apporter des précisions sur les exigences techniques de la norme ISO 27001:2022 et à conseiller sur la manière de les mettre en œuvre efficacement et de s'y conformer. »

SGG a apporté clarté et expertise au processus de certification, en abordant les points de la norme où nous avions besoin d'aide.

Jack Salsbury Responsable informatique et sécurité de l'information, Groupe Autotech

Jack et Nadège ont utilisé la méthode ARM (Assured Results Method) en 11 étapes d'IO pour adopter une approche stratégique de la mise en œuvre. Ils ont également utilisé les modèles de politiques et de contrôles intégrés à la plateforme et les ont adaptés au contexte spécifique de l'entreprise.

ARM nous a offert une approche rationnelle de la norme ISO 27001, nous permettant ensuite d'analyser en détail chaque clause et les contrôles de l'annexe A. La plateforme nous a fourni le cadre et le contenu que nous pouvions adapter ; notre expérience interne en matière d'ISO 27001 étant en plein développement, cet atout s'est avéré précieux pour notre réussite.

Nadège Gavarret-Clarke Chef de projet, Groupe Autotech

Grâce à la plateforme IO, Autotech Group a pu établir une correspondance entre les exigences des normes ISO 27001 et ISO 9001 (norme de management de la qualité) et harmoniser les contrôles aux points de chevauchement. Ceci a permis d'éviter la duplication des tâches et de rationaliser la gestion de la conformité aux deux normes.


Le résultat

Grâce à cette approche holistique de la conformité qui englobe les personnes, les processus et les plateformes, Autotech Group a obtenu la certification ISO 27001 en 11 mois.

L'entreprise dispose désormais d'un système de gestion de la sécurité de l'information (SGSI) robuste et l'équipe poursuit l'amélioration continue de sa pratique, conformément aux exigences de la norme ISO 27001. Autotech Recruit est aujourd'hui l'une des rares entreprises de recrutement de sa taille à détenir les certifications ISO 27001 et ISO 9001, témoignant de l'engagement de son équipe envers la qualité et la sécurité.

IO nous apporte la tranquillité d'esprit nécessaire pour mettre en œuvre les améliorations issues de nos audits et en mesurer les progrès. Nous avons une vision claire de notre situation et, lorsqu'une modification est apportée, nous pouvons en constater l'impact. La plateforme IO nous offre une vision très précise des améliorations apportées à nos contrôles.

Jack Salsbury Responsable informatique et sécurité de l'information, Groupe Autotech

Bien que l'obtention de la certification ISO 27001 fût l'objectif principal, Jack a indiqué qu'il était tout aussi important que les meilleures pratiques de la norme soient appliquées efficacement dans toute l'entreprise :

Cette certification est un résultat indirect de notre démarche – nous l'avons entreprise pour nous améliorer et perfectionner notre approche en matière de gestion de la sécurité de l'information, de formation des utilisateurs finaux et de processus.

Jack Salsbury Responsable informatique et sécurité de l'information, Groupe Autotech

Autotech Group a programmé ses trois prochains audits auprès de SGG afin de garantir sa conformité continue et de faire évoluer la maturité de son système de management de la sécurité de l'information (SMSI). Jack a déclaré : « L'un des aspects les plus utiles de notre collaboration avec SGG est la possibilité d'échanger sur le niveau de maturité attendu du SMSI tout au long du processus. »

C'est formidable de constater la progression des processus et des politiques d'Autotech Group depuis que je travaille avec eux. Je me réjouis de mener leurs audits internes afin de vérifier leur conformité aux exigences de la norme ISO 27001:2022 et d'identifier les axes d'amélioration à mesure que notre partenariat évolue.

Chris Gil Responsable de la cybersécurité, de la gouvernance, des risques et de l'audit, SGG

Et après

L'équipe travaille à la mise en conformité d'Autotech Group avec le RGPD au cours des prochains mois.

En utilisant la plateforme IO, ils prévoient de commencer par une analyse des écarts afin d'identifier les points de convergence entre les contrôles mis en place pour la certification ISO 27001 et les exigences du RGPD, ainsi que les points nécessitant des efforts supplémentaires.

Vous voulez des résultats comme celui-ci ?

Réservez une démo dès aujourd'hui et obtenez confiance en matière de conformité

Demander demo
ISO 27001 Transports Moyenne entreprise

Beryl obtient la certification ISO 27001 sans consultants ni kits d'outils coûteux

En tant qu'entreprise de micromobilité en pleine croissance, Beryl devait obtenir la certification ISO 27001 sans recourir à des consultants ou à des outils coûteux, afin de limiter les coûts tout en respectant les normes de sécurité des entreprises.

ISO 27001 Services informatiques Petite entreprise

Aider iProov à améliorer son SMSI pour une maintenance et une recertification plus faciles

À l'approche de leur troisième renouvellement de certification, iProov a constaté que son système de gestion de la sécurité de l'information (SGSI) basé sur des tableurs n'était plus adapté à la croissance. Il leur fallait migrer rapidement, instaurer une véritable culture de la sécurité au sein de l'entreprise et améliorer leur conformité globale.

ISO 27001 Services informatiques Entreprise

Le groupe FDM réalise un retour sur investissement fantastique avec ISMS.online

En tant que société mondiale de recrutement informatique plaçant des consultants chez ses clients, FDM avait besoin de la norme ISO 27001 pour démontrer clairement son engagement en matière de sécurité des données et donner confiance à ses clients du monde entier dans ses pratiques de sécurité de l'information.

Tu es en bonne compagnie

Plus de 1,000 XNUMX clients nous font confiance pour leur conformité

Vous souhaitez savoir comment nous pouvons vous aider ? Rencontrons-nous et voyons comment vous pouvez garantir votre conformité en toute sérénité.

Leader - Automne 2026
Meilleurs logiciels - Top 50 2026
Responsable régional - Automne 2026 Royaume-Uni
Responsable régional - Automne 2026 UE
Responsable régional - Été 2026 EMEA
ISO 27001
Membre de Cyber ​​Exchange
ISMS.en ligne

Numéro d'entreprise : 04922343

Nile House, Nile Street, Brighton, Angleterre, BN1 1HW
Copyright © 2026 Alliantist Ltd