Faits marquants, projets
succès et vie quotidienne de CORUS

CORUSActualitésQualité • RSECertification CORUS ISO 27001
Partage :
Qualité • RSE

Certification CORUS ISO 27001

CERTIFICATION CORUS ISO 27001

Certification CORUS ISO 27001 renouvelée avec brio.

Qualité, Sécurité, Environnement sont pour CORUS des préoccupations quotidiennes. 

Après les certifications ISO 9001, NFK11-112 et NF 461 détenues respectivement depuis 2006, 2015 et 2017, CORUS a enrichi son palmarès. CORUS est ainsi certifié ISO 27001 version 2022 depuis mars 2025. Et la certification a  été brillamment renouvelée avec succès lors du dernier audit. 

Entreprise citoyenne et responsable, CORUS s’engage concrètement et le prouve régulièrement. 

Article publié en septembre 2026


Certification CORUS ISO 27001 pour la sécurisation des informations

Obtention de la norme ISO 27001 version 2022

AFNOR Certification certifie que le système de management de la sécurité de l’information mis en place par CORUS pour ses activités d’édition, de mise sous plis, d’envoi et d’archivage numérique de documents a été évalué et jugé conforme aux exigences requises par NF EN ISO/IEC 27001:2023 (Europe) – ISO/IEC 27001:2022 (International), et est déployé sur les sites de Villeurbanne, Bry-sur-Marne et Annecy.

CORUS RSE ISO 27001


Lancement de la démarche de certification CORUS ISO 27001 en janvier 2024

L’ISO 27001 : une norme essentielle

La sécurité de l’information est un sujet de plus en plus stratégique dans les entreprises.
En 2024, le Groupe CORUS s’est donc logiquement engagé dans une démarche de certification ISO 27001.

Des actions concrètes ont alors été mises en place pour sécuriser les informations, notamment :

  • les données financières
  • les documents soumis à la propriété intellectuelle
  • les informations relatives au personnel
  • les données confiées par un tiers

Emmanuel MORICE – Directeur Achat Qualité et Environnement Groupe CORUS
❝  L’ISO 27001 est devenue une norme essentielle et incontournable. C’était un projet. C’est désormais du concret.

>Janvier 2024 a ainsi marqué le lancement opérationnel de la démarche de CORUS en vue de sa certification ISO 27001. ❞

Conseil et accompagnement France Certification

Pour mener à bien le processus de certification, CORUS a choisi de se faire épauler par un partenaire métier réputé. France Certification est une entreprise experte sur les normes ISO et la qualité, qui travaille en mode projet sur mesure.

 

 Éléonore DIGNE – Directrice Générale France Certification
❝ France Certification a eu le plaisir d’accompagner CORUS dans la mise en place de son Système de Management de la Sécurité de l’Information (SMSI), de la prise de décision jusqu’à l’audit de certification.

Dès le départ, CORUS faisait déjà preuve d’une forte maturité en matière de sécurité de l’information. Ce projet a été l’occasion de structurer, formaliser et renforcer les bonnes pratiques existantes. Le tout a été réalisé grâce à un travail rigoureux sur les politiques, procédures et revues du système.
Motivation, implication et esprit d’équipe ont été les clés de cette réussite.❞

 

États des lieux :
Diagnostic réalisé par France Certification

  • Des niveaux de conformité satisfaisants ont été démontrés sur la partie HLS (High Level Structure) et aux mesures de l’annexe A.
  • CORUS avait déjà un niveau avancé sur les mesures techniques et technologiques.
    ❝  Les équipes n’ont pas attendu ce projet pour être solides en protection de l’information d’un point de vue technique. ❞

Atout majeur :
CORUS est fortement impliqué dans ce projet

Cela est palpable, notamment au travers de :
–  l’engagement de la Direction sur les questions de sécurité de l’information et dans l’ensemble du projet
–  la motivation de l’équipe projet qui avance rapidement entre les sessions d’accompagnement
–  la technicité forte de la DSI et des techniciens
–  la mise à disposition de ressources : temps, humain, etc.

Cap sur la certification :
Les étapes sont bien identifiées

– Finalisation de l’analyse des risques et mise en place d’un plan de traitement des risques
– Formalisation des politiques manquantes
– Mise en place de la traçabilité des différentes revues
– Formalisation des monitoring réalisés
– Intégration du SMSI au SMQ existant et  mise en place d’un Système de management intégré

Mobilisation interne pour la certification CORUS ISO 27001

Maureen GIL – Coordinatrice Qualité 

❝  Le projet de certification ISO 27001 a vraiment été une expérience enrichissante et constitue un accomplissement professionnel. ❞

 

Benoit ROULOT – Responsable Sécurité des Systèmes d’Information et Infrastructure 

❝ J’ai participé à toutes les étapes de la construction de notre SMSI. En particulier au niveau de la formalisation et de l’approbation technique.

L’analyse des risques, la validation des politiques et leur adaptation à notre contexte technique ont été les actions les plus déterminantes. ❞


Audit initial ISO 27001 en mars 2025

💬 Emmanuel MORICE – Directeur Achats et QSE – Groupe CORUS

❝  La sécurité de l’information chez CORUS faisait en fait déjà partie de notre culture. 
2024, année de préparation, nous a permis de nous structurer davantage grâce à la mise en place de politiques et procédures, d’un plan d’actions et d’amélioration continue de notre sécurité de l’information. 
L’audit initial de mars 2025 a validé notre conformité à la norme ISO 27001. C’est un gage de confiance pour nos parties prenantes. ❞

❝  L’ISO 27001 vient enrichir nos autres certifications : ISO 9001, NFK11-112 et NF 461. Cette certification a été l’occasion de nous rendre compte que nous avions une méthode et un socle solide en ISO 9001. Nous nous sommes appuyés dessus pour implémenter les aspects liés à la sécurité de l’information et créer notre SMSI.

Nous avons également constaté que nous avions une certaine maturité autour de la sécurité de l’information. Au sein du Groupe CORUS, nous possédons maintenant une vision très claire de la stratégie souhaitée pour les prochaines années. ❞

❝  La norme ISO 27001, obtenue avec 0 non conformité majeure, est très importante pour le Groupe CORUS.

>C’est un gage de qualité pour nos clients et partenaires qui atteste de nos bonnes pratiques en termes de protection de l’information. ❞


Renouvellement ISO 27001 en juillet 2026

Un an après l’obtention de notre certification ISO 27001, l’audit de renouvellement a confirmé la maturité de notre système de management de la sécurité de l’information (SMSI). Même chose pour l’engagement de l’ensemble des équipes dans la protection de nos données, celles de nos clients et de  nos partenaires.

 Emmanuel MORICE – Directeur Achat Qualité et Environnement Groupe CORUS

❝  Le renouvellement de la certification ISO 27001 de CORUS est une excellente nouvelle. Elle constitue avant tout une reconnaissance du travail collectif accompli par l’ensemble des équipes. Les résultats obtenus démontrent la maturité de notre organisation et notre volonté permanente de progresser. ❞

Cinq points forts soulignés par l’auditeur

  • La qualité de notre analyse des risques
  • La pertinence et le suivi de nos objectifs de sécurité de l’information
  • La robustesse de notre Politique de Sécurité des Systèmes d’Information (PSSI)
  • La démarche d’appréciation et de traitement des risques
  • La bonne définition des fonctions, rôles et responsabilités liés à la sécurité de l’information

Ces résultats témoignent de la solidité de notre organisation et de l’investissement continu de nos équipes.

 

Benoit ROULOT – Responsable Sécurité des Systèmes d’Information et Infrastructure

❝ Cette certification renouvelée confirme l’efficacité de notre système de management de la sécurité de l’information. Tout comme  l’implication de chacun dans la protection de nos actifs informationnels. Les points forts soulignés par l’auditeur, notamment sur l’analyse des risques, la gouvernance et la politique de sécurité, sont le fruit d’un travail rigoureux mené collectivement. ❞

Des axes d’amélioration également identifiés

Comme dans toute démarche d’amélioration continue, l’audit a également permis d’identifier quelques points d’attention. C’est en totale transparence que nous les partageons ci-après.

Non-conformités mineures

Deux non-conformités mineures ont été relevées :
– La sécurisation et l’organisation de l’une de nos baies de brassage
– L’amélioration de la gestion des actifs
Des actions correctives ont déjà été engagées pour traiter ces sujets.

Pistes de progrès

L’auditeur a également formulé plusieurs recommandations visant à renforcer encore plus notre dispositif.
– Revoir le formalisme de gestion des changements urgents en intégrant systématiquement la notion d’impact.
– Mettre en place un environnement de test dédié pour les évolutions de notre outil de sécurité.
– Renforcer la revue des parties intéressées et de leurs attentes.
– Poursuivre l’amélioration continue du SMSI au travers des opportunités identifiées lors de l’audit.

Points sensibles à surveiller

Deux sujets nécessiteront une vigilance particulière dans les prochains mois.
– Le renforcement de la sensibilisation des prestataires externes aux exigences de sécurité de l’information.
– L’évolution de la veille réglementaire, notamment concernant le Data Act, avec une analyse d’impact et une adaptation du périmètre de veille QSE relatif à l’ISO 27001.

 

 Benoit ROULOT – Responsable Sécurité des Systèmes d’Information et Infrastructure

❝ Nous poursuivrons nos efforts afin de traiter les points d’amélioration identifiés, d’anticiper les évolutions réglementaires et de maintenir un niveau d’exigence élevé au service de nos clients, partenaires et collaborateurs. ❞

 

 Emmanuel MORICE – Directeur Achat Qualité et Environnement Groupe CORUS

❝ Je tiens à remercier chaleureusement tous les collaborateurs qui contribuent, au quotidien, à la maîtrise de nos processus et à la sécurité de l’information. Les quelques écarts et pistes d’amélioration identifiés seront autant d’opportunités pour poursuivre notre démarche d’amélioration continue et renforcer encore notre performance. ❞