Orbion conçoit des systèmes d'IA qui aident les scientifiques à prédire le comportement de protéines candidates avant de les tester en laboratoire. Ce travail repose sur la confiance des clients, qui confient à Orbion des recherches durement acquises : séquences protéiques, données expérimentales et des années de propriété intellectuelle. Prouver que cette confiance était bien placée supposait de construire derrière elle un véritable système de management de la sécurité de l'information, et pas seulement de rédiger une politique.
Orbion a désormais obtenu la certification ISO/IEC 27001 en réussissant son audit indépendant d'étape 2, réalisé par Tempo Audits, sans aucune non-conformité. L'équipe a mené elle-même sa mise en œuvre et la préparation de l'audit, en s'appuyant sur la plateforme et l'accompagnement de Kantis.
Parler de votre projet ISO à un fondateur · Découvrir l'ISO 27001 pour les start-ups
Échangez sur votre périmètre, la répartition des rôles dans votre équipe et votre préparation à un audit indépendant.
Les résultats en bref
- Certification ISO/IEC 27001 obtenue
- Aucune non-conformité lors de l'audit indépendant d'étape 2, réalisé par Tempo Audits
- Mise en œuvre, travail sur les politiques et préparation des preuves menés en interne par Orbion
- Plateforme et accompagnement Kantis utilisés tout au long de la démarche
- Posture de sécurité visible par les clients grâce au Trust Center d'Orbion, en ligne
Le client : la sécurité au cœur du produit, pas un projet annexe
Le produit d'Orbion repose autant sur la confiance des clients que sur la science. Quand des clients partagent des séquences protéiques et des données de recherche, ils confient à Orbion un travail qui a demandé des années. L'ISO/IEC 27001 donne à cette confiance un socle évalué de manière indépendante : un système de management de la sécurité de l'information (SMSI) qui encadre la façon dont l'entreprise gère les risques, les accès et la sécurité au quotidien.
Pour Orbion, cette étape reflète deux choses à la fois : le résultat d'un audit indépendant et le travail fourni par l'équipe pour y parvenir.
Le défi : transformer l'intention en preuves
La certification n'est pas une politique qu'on rédige une fois pour toutes : ce sont des mesures que l'on applique réellement, et des preuves que l'on peut présenter à un auditeur indépendant. Pour Orbion, cela impliquait d'adapter les politiques internes au fonctionnement réel de l'entreprise, de mettre ces mesures en pratique et de rassembler les preuves pour le démontrer.
Ce travail reposait sur la connaissance que l'équipe avait de ses propres systèmes : personne en dehors d'Orbion n'aurait pu le faire à sa place. Le rôle de Kantis était de fournir la plateforme et l'accompagnement qui rendaient la démarche efficace, pas de faire le travail lui-même.
Comment Orbion et Kantis ont travaillé ensemble
| Responsabilité | Qui |
|---|---|
| Adaptation des politiques, mise en œuvre des mesures et préparation des preuves | Orbion |
| Plateforme de conformité et accompagnement tout au long de la démarche | Kantis |
| Audit de certification indépendant d'étape 2 | Tempo Audits |
Kantis a accompagné la démarche. Kantis n'a ni réalisé l'audit ni délivré le certificat : c'est cette indépendance qui donne sa valeur à la certification.
Le résultat : zéro non-conformité
Orbion a réussi son audit d'étape 2 sans aucune non-conformité : un très bon résultat pour une première certification, qui reflète la rigueur avec laquelle l'équipe a mené la mise en œuvre.
Aniruddh Goteti, cofondateur et directeur général d'Orbion, en parle en ces termes :
"Protéger les données de nos clients est une responsabilité que nous prenons au sérieux. Avec Kantis, nous avons obtenu la certification ISO/IEC 27001 sans aucune non-conformité lors de notre audit indépendant d'étape 2, réalisé par Tempo Audits. Nous sommes fiers d'avoir franchi cette étape ensemble et reconnaissants envers Kantis pour son soutien tout au long de la démarche."
— Aniruddh Goteti, cofondateur et directeur général, Orbion
Traduit de l'anglais.
Ce que les fondateurs peuvent retenir de l'expérience d'Orbion
La leçon la plus claire de la démarche d'Orbion porte sur la répartition des responsabilités : l'équipe du client prend en charge la mise en œuvre, une plateforme et un partenaire d'accompagnement l'aident à avancer plus vite, et l'audit de certification reste indépendant des deux. C'est cette séparation qui rend le résultat crédible.
Si vous lancez votre propre démarche ISO 27001, la première étape utile est celle qu'a suivie Orbion : convenir tôt de qui est responsable de chaque partie du travail, et de l'accompagnement nécessaire pour bien le faire. Le résultat d'Orbion montre ce que cette organisation permet d'accomplir ; le calendrier et l'effort seront différents pour chaque équipe.
Préparez votre propre démarche ISO 27001
Kantis peut vous aider à réfléchir au périmètre, à la répartition des responsabilités et à ce qu'implique concrètement la préparation à un audit indépendant. Parlez de votre projet ISO à un fondateur, ou lisez le guide des coûts de l'ISO 27001 pour les start-ups pour les questions de budget.
Pour d'autres témoignages clients, consultez l'étude de cas ISO 27001 de Centinel Analytica et le parcours ISO 27001, SOC 2 Type I et mise en conformité RGPD de Qorelo.
