Études de cas Kantis
Témoignage client

Comment Orbion a obtenu l'ISO 27001 sans aucune non-conformité à l'audit d'étape 2

Orbion conçoit des systèmes d'IA qui aident les scientifiques à prédire le comportement de protéines candidates avant de les tester en laboratoire. La start-up a obtenu la certification ISO/IEC 27001 sans aucune non-conformité lors de son audit indépendant d'étape 2, avec la plateforme et l'accompagnement de Kantis.

Échangez sur votre périmètre, la répartition des rôles dans votre équipe et votre préparation à un audit indépendant.

Les échanges se font en anglais.

Orbion conçoit des systèmes d'IA qui aident les scientifiques à prédire le comportement de protéines candidates avant de les tester en laboratoire. Ce travail repose sur la confiance des clients, qui confient à Orbion des recherches durement acquises : séquences protéiques, données expérimentales et des années de propriété intellectuelle. Prouver que cette confiance était bien placée supposait de construire derrière elle un véritable système de management de la sécurité de l'information, et pas seulement de rédiger une politique.

Orbion a désormais obtenu la certification ISO/IEC 27001 en réussissant son audit indépendant d'étape 2, réalisé par Tempo Audits, sans aucune non-conformité. L'équipe a mené elle-même sa mise en œuvre et la préparation de l'audit, en s'appuyant sur la plateforme et l'accompagnement de Kantis.

Parler de votre projet ISO à un fondateur · Découvrir l'ISO 27001 pour les start-ups

Échangez sur votre périmètre, la répartition des rôles dans votre équipe et votre préparation à un audit indépendant.

Les résultats en bref

  • Certification ISO/IEC 27001 obtenue
  • Aucune non-conformité lors de l'audit indépendant d'étape 2, réalisé par Tempo Audits
  • Mise en œuvre, travail sur les politiques et préparation des preuves menés en interne par Orbion
  • Plateforme et accompagnement Kantis utilisés tout au long de la démarche
  • Posture de sécurité visible par les clients grâce au Trust Center d'Orbion, en ligne

Le client : la sécurité au cœur du produit, pas un projet annexe

Le produit d'Orbion repose autant sur la confiance des clients que sur la science. Quand des clients partagent des séquences protéiques et des données de recherche, ils confient à Orbion un travail qui a demandé des années. L'ISO/IEC 27001 donne à cette confiance un socle évalué de manière indépendante : un système de management de la sécurité de l'information (SMSI) qui encadre la façon dont l'entreprise gère les risques, les accès et la sécurité au quotidien.

Pour Orbion, cette étape reflète deux choses à la fois : le résultat d'un audit indépendant et le travail fourni par l'équipe pour y parvenir.

Le défi : transformer l'intention en preuves

La certification n'est pas une politique qu'on rédige une fois pour toutes : ce sont des mesures que l'on applique réellement, et des preuves que l'on peut présenter à un auditeur indépendant. Pour Orbion, cela impliquait d'adapter les politiques internes au fonctionnement réel de l'entreprise, de mettre ces mesures en pratique et de rassembler les preuves pour le démontrer.

Ce travail reposait sur la connaissance que l'équipe avait de ses propres systèmes : personne en dehors d'Orbion n'aurait pu le faire à sa place. Le rôle de Kantis était de fournir la plateforme et l'accompagnement qui rendaient la démarche efficace, pas de faire le travail lui-même.

Comment Orbion et Kantis ont travaillé ensemble

Responsabilité Qui
Adaptation des politiques, mise en œuvre des mesures et préparation des preuves Orbion
Plateforme de conformité et accompagnement tout au long de la démarche Kantis
Audit de certification indépendant d'étape 2 Tempo Audits

Kantis a accompagné la démarche. Kantis n'a ni réalisé l'audit ni délivré le certificat : c'est cette indépendance qui donne sa valeur à la certification.

Le résultat : zéro non-conformité

Orbion a réussi son audit d'étape 2 sans aucune non-conformité : un très bon résultat pour une première certification, qui reflète la rigueur avec laquelle l'équipe a mené la mise en œuvre.

Aniruddh Goteti, cofondateur et directeur général d'Orbion, en parle en ces termes :

"Protéger les données de nos clients est une responsabilité que nous prenons au sérieux. Avec Kantis, nous avons obtenu la certification ISO/IEC 27001 sans aucune non-conformité lors de notre audit indépendant d'étape 2, réalisé par Tempo Audits. Nous sommes fiers d'avoir franchi cette étape ensemble et reconnaissants envers Kantis pour son soutien tout au long de la démarche."

— Aniruddh Goteti, cofondateur et directeur général, Orbion

Traduit de l'anglais.

Ce que les fondateurs peuvent retenir de l'expérience d'Orbion

La leçon la plus claire de la démarche d'Orbion porte sur la répartition des responsabilités : l'équipe du client prend en charge la mise en œuvre, une plateforme et un partenaire d'accompagnement l'aident à avancer plus vite, et l'audit de certification reste indépendant des deux. C'est cette séparation qui rend le résultat crédible.

Si vous lancez votre propre démarche ISO 27001, la première étape utile est celle qu'a suivie Orbion : convenir tôt de qui est responsable de chaque partie du travail, et de l'accompagnement nécessaire pour bien le faire. Le résultat d'Orbion montre ce que cette organisation permet d'accomplir ; le calendrier et l'effort seront différents pour chaque équipe.

Préparez votre propre démarche ISO 27001

Kantis peut vous aider à réfléchir au périmètre, à la répartition des responsabilités et à ce qu'implique concrètement la préparation à un audit indépendant. Parlez de votre projet ISO à un fondateur, ou lisez le guide des coûts de l'ISO 27001 pour les start-ups pour les questions de budget.

Pour d'autres témoignages clients, consultez l'étude de cas ISO 27001 de Centinel Analytica et le parcours ISO 27001, SOC 2 Type I et mise en conformité RGPD de Qorelo.

Parler de votre projet ISO à un fondateur

Parler de votre projet ISO à un fondateur

Échangez sur votre périmètre, la répartition des rôles dans votre équipe et votre préparation à un audit indépendant.

Les échanges se font en anglais.

Questions fréquentes

Qu'a obtenu Orbion ? +

Orbion a obtenu la certification ISO/IEC 27001 sans aucune non-conformité lors de son audit indépendant d'étape 2, réalisé par Tempo Audits.

Qui a mené la mise en œuvre et la préparation de l'audit ? +

Orbion a mené le travail en interne, notamment l'adaptation des politiques, la mise en pratique des mesures de sécurité et la préparation des preuves. Cela a demandé un important travail concret de la part de son équipe. Kantis a fourni la plateforme et l'accompagnement tout au long de la démarche.

L'audit de certification a-t-il été réalisé par Kantis ? +

Non. Tempo Audits a réalisé l'audit indépendant d'étape 2. Kantis a fourni la plateforme et l'accompagnement ; Kantis n'a pas délivré le certificat ISO 27001.

Ce résultat signifie-t-il que la certification demande peu de travail interne ? +

Non. L'équipe d'Orbion s'est fortement investie, très concrètement, dans la mise en œuvre et la préparation de l'audit. Cette étude de cas n'avance aucune affirmation sur la rapidité de la certification ou sur les heures économisées. Le résultat reflète le travail d'Orbion, l'accompagnement de Kantis et un audit indépendant.

Sources et références

Autoriser les cookies d'analyse et publicitaires ? Confidentialité (EN)