Ga naar de content

Entretien avec notre RSSI : voici comment nous garantissons la sécurité de vos données

This is how we ensure the security of your data
Auteur
Jip Goossen
Date
5 August 2024

Le département MICE Operations vient d’obtenir la certification ISO 27001 ! Mais qu’est-ce que cela signifie exactement ? Pour le savoir, nous avons rencontré Wouter, notre responsable de la sécurité des systèmes d’information (RSSI). Nous avons discuté du rôle d’un RSSI, de l’importance de la certification ISO et des avantages que cette certification apporte à nos clients.

En tant que RSSI de MICE Operations, quelles sont vos missions ? CISO Wouter

« En tant que RSSI, je suis responsable de la sécurité globale de l’information au sein de MICE Operations. Cela inclut la définition de notre politique de sécurité de l’information, la mise en œuvre de mesures techniques et organisationnelles, ainsi que la gestion des risques liés à la sécurité de l’information. »

Que signifie la norme ISO 27001 ?

« La norme ISO 27001 est une norme internationale relative à la sécurité de l’information. En obtenant cette certification, nous démontrons que MICE Operations respecte les meilleures pratiques en matière de sécurité de l’information. C’est important pour nos clients, nos partenaires, nos parties prenantes et même notre personnel. Cela leur garantit que leurs données sont en sécurité chez nous. »

La certification ISO 27001 offre plusieurs avantages aux utilisateurs de MICE. Ceux-ci ont ainsi l'assurance que leurs données sont stockées en toute sécurité chez nous. De plus, nous disposons désormais d'une approche très structurée pour gérer les risques liés à la sécurité de l'information.
Wouter, responsable de la sécurité des systèmes d'information chez MICE Operations

Qu’est-ce qui a motivé la décision de MICE de se lancer dans cette certification ?

« L’obtention de la certification ISO 27001 démontre que nous prenons la sécurité de l’information très au sérieux et que nous avons une organisation solide. De plus, cela nous aide à nous démarquer, car cela prouve que nous mettons tout en œuvre pour protéger les données de nos clients.

Comment s'est déroulé le processus de certification ?

« Nous avons entamé le processus à la fin de l'été 2023, avec l'aide de De Vaart, un cabinet de conseil spécialisé. En avril et mai 2024, nous avons testé notre nouveau système de gestion. Puis, en juin, nous avons subi un audit préliminaire afin de vérifier si nous étions prêts pour l’audit « officiel », qui a eu lieu en juillet 2024. »

Quels sont les avantages pour les clients et les utilisateurs de MICE ?

« La certification ISO 27001 offre plusieurs avantages significatifs aux clients de MICE Operations. Ils ont l’assurance que leurs données sont stockées en toute sécurité chez nous. De plus, nous disposons désormais d’une approche très structurée pour gérer les risques liés à la sécurité de l’information. »

Le travail est-il désormais terminé ? Comment garantissons-nous le respect à long terme de la certification ?

« L’obtention de la certification ISO 27001 a constitué une étape importante, mais notre travail n’est pas terminé. Nous menons en permanence des audits internes et externes afin de maintenir notre conformité à la norme. Nous fixons également chaque année des objectifs pour améliorer encore notre sécurité, et tous les trois ans, nous nous soumettons à un audit de recertification réalisé par un auditeur indépendant. »

Découvrez tout ce qu’il faut savoir sur la sécurité des données chez MICE sur notre page Sécurité et conformité.

Aucune information de paiement n'est requise
Commencez en quelques minutes
Sans aucun engagement