La certification ISO 27001 atteste que les services d'hébergement et les datacenters de Blue respectent les exigences internationales en matière de sécurité de l'information. Notre système de management de la sécurité de l'information est certifié, audité et régulièrement réévalué.
Certification ISO 27001 auditée par un tiers
Un SMSI couvrant cloud, réseau et hébergement
Cloud souverain opéré en France
Également certifié HDS
2 datacenters propriétaires, à Rennes et à Nantes
Infogérance et support technique 24/7
Sommaire
Sept repères pour comprendre la certification ISO 27001
01 Comprendre la norme
02 Le périmètre certifié
03 Pourquoi c'est essentiel
04 Les bénéfices pour vous
05 Nos datacenters certifiés
06 FAQ
07 Contact
Comprendre la norme
Comprendre la certification ISO 27001 et son système de management
L'ISO 27001 définit les exigences d'un système de management capable de protéger les informations sensibles et d'assurer la continuité des services critiques. Contrairement à une approche purement technique, elle intègre la gouvernance, les processus, les infrastructures et les équipes dans une démarche globale et auditable.
Une norme, un système de management, des audits
Ce que la norme exige, et ce que la certification prouve.
Vous devez sécuriser des données sensibles ?
Blue est certifié ISO 27001 sur l'ensemble de ses services d'hébergement.
Le périmètre certifié
Que couvre la certification ISO 27001 chez Blue ?
Un certificat ne vaut que pour le périmètre qu'il décrit. Voici le nôtre.
| Domaine couvert | Ce qu'il recouvre |
|---|---|
| Exploitation des infrastructures cloud | L'administration, la supervision et le maintien en condition opérationnelle des environnements cloud que nous exploitons pour nos clients. |
| Hébergement de données | L'hébergement dans nos deux datacenters propriétaires de Rennes et de Nantes : sécurité physique, contrôle des accès, sauvegarde et traçabilité. |
| Interconnexion réseau | Les liens qui relient vos sites à nos infrastructures, ainsi que l'interconnexion entre nos deux datacenters. |
| Services de communication unifiée | La téléphonie d'entreprise et les services de collaboration que nous opérons, du cœur de réseau jusqu'au poste utilisateur. |
| Services associés de cybersécurité | Les services de détection, de supervision et de réponse que nous fournissons autour des infrastructures hébergées. |
Un certificat ISO 27001 ne vaut que pour le périmètre qu'il décrit. Celui de Blue couvre les activités ci-dessus et ses deux datacenters : c'est ce que vous devez pouvoir vérifier, document à l'appui, avant de retenir un prestataire.
Menaces
Un niveau de risque qui ne redescend pas
Les attaques visent désormais les chaînes de sous-traitance. Un cadre de sécurité audité réduit la surface exposée et accélère la réaction en cas d'incident.
Réglementation
Le RGPD et les exigences sectorielles
Le règlement impose des mesures techniques et organisationnelles appropriées. Un SMSI certifié fournit la preuve documentée que ces mesures existent et sont contrôlées.
Clients
Ce que vos propres clients vous demandent
Les questionnaires de sécurité et les appels d'offres réclament des preuves. Le certificat de votre hébergeur devient une pièce de votre propre dossier.
Les bénéfices
Les bénéfices de l'ISO 27001 pour votre organisation
Un cadre clair et audité pour vos équipes, des applications critiques disponibles, et des partenaires qui peuvent vérifier vos pratiques plutôt que vous croire sur parole.
Vous préparez un audit ou un questionnaire de sécurité ?
Nos experts répondent sur le périmètre certifié, les mesures en place et les preuves disponibles.
synchrone < 100 km
La preuve
Le certificat, et ce qu'il faut y lire
Un certificat se vérifie : l'organisme qui l'a délivré, sa date de validité, et surtout le périmètre qu'il couvre. Le nôtre est en téléchargement libre.
Un hébergeur français et souverain
Deux datacenters propriétaires en France, exploités par nos équipes, sous juridiction française.
Une double certification
L'ISO 27001 pour la gouvernance de la sécurité, la certification HDS pour les données de santé.
Une expertise cybersécurité
Détection, supervision et réponse à incident, opérées par nos équipes en France.
FAQ
Vos questions sur la certification ISO 27001
Contact
Parlons de votre projet de sécurité.
Décrivez-nous votre contexte : données concernées, exigences de vos clients, échéance d'audit. Un expert Blue vous rappelle.
Prêt à démarrer ? Le formulaire ci-contre nous suffit pour lancer l'étude
Vos données sont hébergées en France et traitées conformément au RGPD. Politique de confidentialité.
Données hébergées en France - Sans engagement - Réponse sous 24h
Pour aller plus loin