ISO 27001.
Le datacenter, pas la plaquette.
« ISO 27001 » est le claim le plus copié du marché — souvent sans certificat derrière. Cette page dit ce que la norme couvre, comment vérifier un certificat, et le périmètre exact du nôtre.
Mis à jour le 14 août 2026
Certifié, c'est audité.
ISO/IEC 27001 est la norme internationale des systèmes de management de la sécurité de l'information (SMSI). Être certifié, c'est être audité par un organisme accrédité, sur un périmètre écrit, avec un certificat daté — renouvelé par des audits de suivi. Tout le reste est de la déclaration.
« Conforme », « certifié », « hébergé dans » : trois claims différents.
Le même logo sur trois réalités. Une seule se vérifie avec un certificat.
| Critère | « Conforme ISO 27001 » Auto-déclaration | Colocation en DC certifié Les murs, pas l'exploitant | Certifié Global SP Datacenter propriétaire certifié |
|---|---|---|---|
| Certificat vérifiable, délivré par un tiers | Non — personne n'a audité | Oui — celui du bailleur | Oui — sur demande, avec dates et périmètre |
| Le périmètre couvre le datacenter | Invérifiable | Oui — les murs, l'énergie, les accès | Oui — datacenter et infrastructure |
| L'exploitant de vos serveurs opère un site audité | Non | Non — seul le bailleur est audité | Oui — nous exploitons le datacenter certifié |
| Audit renouvelé | — | Selon le bailleur | Annuel |
| La société de services elle-même est certifiée | C'est le claim — sans preuve | Non | Non — la certification porte sur le datacenter et l'infrastructure, pas sur Global SP |
Quand le certificat devient une pièce du dossier.
Quatre situations où « ISO 27001 » n'est pas un argument marketing mais une pièce à joindre.
Le périmètre, en clair.
Notre datacenter est certifié ISO 27001 — le système de management de la sécurité de l'information du site, audité chaque année. La certification porte sur le datacenter et l'infrastructure, pas sur Global SP en tant qu'entreprise. Le certificat, son périmètre et ses dates de validité sont communiqués sur demande, attestation à l'appui.
À poser à n'importe quel hébergeur. Nous compris.
Un claim ISO 27001 se vérifie en trois pièces. Si l'une manque, le logo ne vaut rien.
ISO 27001 : les questions qu'on nous pose.
Que garantit la certification ISO 27001 ?
ISO/IEC 27001 est la norme internationale des systèmes de management de la sécurité de l'information (SMSI). Être certifié signifie qu'un organisme de certification accrédité a audité le périmètre déclaré — politiques de sécurité, analyse de risques, contrôles, amélioration continue — et délivré un certificat daté, renouvelé par des audits de suivi. La certification ne garantit pas un produit : elle garantit qu'un système de management de la sécurité existe, fonctionne et est contrôlé par un tiers.
Quelle différence entre « conforme ISO 27001 » et « certifié ISO 27001 » ?
« Conforme » est une auto-déclaration : l'entreprise estime appliquer la norme, personne ne l'a vérifié. « Certifié » signifie qu'un organisme accrédité a audité le périmètre et délivré un certificat — avec un numéro, une date d'expiration et des audits de suivi. Beaucoup de sites affichent « ISO 27001 » sans préciser lequel des deux. La différence se tranche en un geste : demander le certificat.
Que couvre exactement la certification chez Global SP ?
Notre datacenter est certifié ISO 27001 : la certification porte sur le datacenter et l'infrastructure d'hébergement, auditées annuellement. Elle ne porte pas sur Global SP en tant qu'entreprise de services — et nous le disons, parce qu'un périmètre précis est justement ce qui distingue une certification réelle d'un logo sur une plaquette. Le certificat, son périmètre exact et ses dates de validité sont communiqués sur demande, attestation à l'appui. Le reste du cadre est sur la page Sécurité & conformité.
Comment vérifier un certificat ISO 27001 ?
Trois contrôles. Un : demander le certificat lui-même — organisme émetteur, numéro, dates de validité, périmètre écrit. Deux : vérifier que l'organisme est accrédité (en France, l'accréditation relève du COFRAC). Trois : contrôler que le périmètre couvre bien le service que vous achetez — un datacenter certifié n'implique pas que l'exploitant de vos serveurs le soit, et inversement. Si l'une des trois réponses tarde, le claim ne vaut rien.
ISO 27001 suffit-elle pour être conforme au RGPD ?
Non. Les deux se complètent sans se remplacer. ISO 27001 structure la sécurité de l'information — elle aide à démontrer les « mesures techniques et organisationnelles appropriées » de l'article 32 du RGPD. Le RGPD, lui, impose des obligations légales propres : bases de traitement, droits des personnes, registre, encadrement des sous-traitants. Un hébergeur certifié ISO 27001 est un maillon solide de votre conformité RGPD, pas sa preuve complète. Sur la question de la juridiction, voir Hébergement hors Cloud Act.
Environ 400 PME et institutions nous font confiance






Le certificat se demande. Demandez-le.
Attestation ISO 27001, périmètre et dates de validité sur demande. Réponse sous 24 h par un ingénieur, visite du datacenter sur rendez-vous.
Support 01 44 70 48 41 · Commerce 01 44 70 48 42