Conformité : ISO 27001

Atteindre la conformité ISO 27001 avec Keeper

Soutenez l’alignement ISO/IEC 27001:2022 avec la sécurité zero knowledge, les contrôles d’accès axés sur l’identité et l’application auditable des politiques dans toute votre organisation.

Keeper est certifié ISO 27001 et audité chaque année par des évaluateurs tiers accrédités. Les organisations utilisant Keeper peuvent tirer parti des contrôles certifiés de Keeper dans le cadre de leur propre implémentation ISMS.

Parlez à un expert Keeper

chargement... chargement...
Qu’est-ce que ISO/IEC 27001:2022 ?

Qu’est-ce que ISO/IEC 27001:2022 ?

ISO/IEC 27001:2022 est la norme internationale pour l’établissement, la mise en œuvre, la maintenance et l’amélioration continue d’un système de gestion de la sécurité de l’information (ISMS). Il propose une approche systématique de la gestion des informations sensibles de l'entreprise en couvrant les personnes, les processus et la technologie au moyen d'un ensemble de contrôles de sécurité basés sur le risque définis dans l'Annexe A.

La certification ISO 27001 nécessite une évaluation par un organisme de certification accrédité portant sur le périmètre complet du SMSI de l'organisation, couvrant la gouvernance, la gestion des risques, les politiques, la sécurité physique et les contrôles techniques. Keeper prend en charge la couche de contrôles techniques de cette mise en œuvre.

Comment Keeper aide-t-il à la conformité ISO 27001 ?

Sécurité zero knowledge pour ISO 27001

Keeper aide les organisations à atteindre la conformité à l’ISO/IEC 27001:2022 en renforçant les contrôles fondamentaux de sécurité de l’information liés à la gestion des accès, à la protection des identités, au chiffrement, à la surveillance et à l’auditabilité. Keeper prend en charge un système de management de la sécurité de l'information (SMSI) basé sur les risques en permettant un accès de moindre privilège, une séparation des tâches et une authentification forte grâce au contrôle d'accès basé sur les rôles (RBAC), à l'application centralisée des politiques et à l'intégration avec les fournisseurs d'identité d'entreprise. Un accès sécurisé à distance aux identifiants et secrets est fourni sans exposer d’informations sensibles ni recourir à la confiance basée sur le réseau.

Chiffrement, journaux d'audit et surveillance continue

Keeper protège tous les identifiants et secrets stockés sans aucun chiffrement zero knowledge, ce qui signifie que les serveurs de Keeper ne contiennent que des données chiffrées et que Keeper lui-même ne peut pas accéder au contenu du coffre-fort. Toutes les données en transit sont protégées selon TLS 1.2 ou supérieur. Des journaux d'audit complets soutiennent la responsabilisation, la traçabilité et les activités d'amélioration continue exigées par un SMSI.

Remarque : Keeper répond au volet des contrôles techniques de la norme ISO 27001. La mise en œuvre complète d'un SMSI nécessite également une documentation relative à la gouvernance, des processus d'évaluation des risques, des cadres stratégiques ainsi que des mesures de sécurité des ressources physiques et humaines qui sortent du périmètre d'intervention de Keeper.

Fonctionnalités de Keeper pour la norme ISO 27001

Les contrôles principaux sont ceux que Keeper implémente directement. Les contrôles de soutien sont les fonctionnalités de Keeper qui apportent des éléments de preuve relatifs aux exigences, sans toutefois satisfaire ces dernières de manière autonome.

Contrôles d’accès
Nom du contrôle
Statut
Capacité Keeper
A.5.3Séparation des fonctions
Primaire
Keeper permet la séparation des rôles administratifs afin que les administrateurs de la sécurité puissent gérer les politiques et les utilisateurs sans accès à des contenus sensibles de coffres-forts. Des autorisations basées sur les rôles peuvent également être configurées pour assurer la séparation des tâches entre les propriétaires de coffres-forts, les administrateurs et les auditeurs.
A.5.15Contrôle d’accès
Primaire
Keeper prend en charge les politiques de contrôle d’accès via RBAC, les permissions de dossiers partagés et l’application centralisée des règles d’accès entre utilisateurs et systèmes.
A.5.16Gestion des identités
Primaire
Keeper soutient la gestion du cycle de vie des identités via le provisionnement SCIM, l’intégration SSO et le déprovisionnement automatisé, garantissant une gestion cohérente des identités des utilisateurs à travers l’organisation.
A.5.18Droits d’accès
Primaire
Keeper soutient la gestion des droits d’accès en permettant aux administrateurs de fournir, modifier et révoquer l’accès des utilisateurs aux identifiants et secrets conformément aux politiques de contrôle d’accès.
A.8.2Gestion des accès privilégiés
Primaire
KeeperPAM permet un accès contrôlé aux identifiants privilégiés grâce à l’accès juste-à-temps, aux approbations basées sur des flux de travail et à la rotation automatisée des mots de passe.
A.6.7Accès à distance sécurisé
Primaire
Keeper offre un accès sécurisé aux identifiants et secrets sans exposer les mots de passe ni recourir aux modèles d’accès traditionnels basés sur VPN.
Journalisation et surveillance
Nom du contrôle
Statut
Capacité Keeper
A.8.15Journalisation des événements
Secondaire
Keeper génère des journaux d’audit détaillés pour les événements d’authentification, l’accès aux identifiants, les actions de partage et les modifications administratives.
A.8.16Surveillance des journaux
Secondaire
Les journaux d'audit de Keeper peuvent être exportés ou intégrés à des plateformes SIEM pour faciliter la surveillance continue et la détection d'incidents.
Cryptographie et protection des données
Nom du contrôle
Statut
Capacité Keeper
A.8.24Contrôles cryptographiques
Primaire
Keeper chiffre tous les identifiants et secrets à l'aide d'une architecture zero knowledge reposant sur les algorithmes AES-256 et RSA-2048, avec des modules cryptographiques validés FIPS 140-3 par le programme CMVP (Cryptographic Module Validation Program) du NIST. Keeper renforce encore sa posture de sécurité grâce à l’adoption de la cryptographie résistante au quantique (QRC) afin d’atténuer les menaces post-quantiques émergentes.
A.5.14Données en transit
Primaire
Keeper protège les données en transit en utilisant TLS 1.2+ avec des suites de chiffrement puissantes.
Détection des menaces et intégrité
Nom du contrôle
Statut
Capacité Keeper
A.8.16Surveillance des activités
Primaire
Keeper identifie et enregistre les tentatives d’accès non autorisées et les violations des politiques dans l’environnement du coffre-fort.
A.5.25Évaluation des événements de sécurité
Secondaire
KeeperAI analyse l’activité des sessions et les comportements afin de soutenir l’évaluation des événements de sécurité, signaler les activités anormales pour examen et permettre aux équipes de sécurité d’évaluer et de répondre aux incidents potentiels.

Préparez-vous aux évaluations ISO 27001

Sécurisez vos données et simplifiez la conformité avec Keeper.

Retirer l'autorisation d'utilisation de cookiesNous accordons de l'importance à votre vie privée

Nous utilisons des cookies sur notre site pour vous offrir la meilleure expérience de navigation possible, vous proposer des publicités personnalisées sur nos produits et notre contenu, et analyser le trafic sur le site Web. Pour en savoir plus, veuillez consulter notre politique de confidentialité.

Inscrivez-vous pour bénéficier d'un essai gratuit

Acheter maintenant