Certification · Datacenter · Paris

ISO 27001.
Le datacenter, pas la plaquette.

« ISO 27001 » est le claim le plus copié du marché — souvent sans certificat derrière. Cette page dit ce que la norme couvre, comment vérifier un certificat, et le périmètre exact du nôtre.

Mis à jour le 14 août 2026

01 · Définition

Certifié, c'est audité.

ISO/IEC 27001 est la norme internationale des systèmes de management de la sécurité de l'information (SMSI). Être certifié, c'est être audité par un organisme accrédité, sur un périmètre écrit, avec un certificat daté — renouvelé par des audits de suivi. Tout le reste est de la déclaration.

SMSI
Un système, pas un produitPolitiques de sécurité, analyse de risques, contrôles, amélioration continue — l'ensemble est managé et documenté
Audit tiers
Organisme accréditéCertificat daté, numéroté, vérifiable — puis audits de suivi pour le conserver
Périmètre
La ligne qui compteUne certification couvre un périmètre précis — jamais « l'entreprise » en général. Il faut le lire
02 · Le test

« Conforme », « certifié », « hébergé dans » : trois claims différents.

Le même logo sur trois réalités. Une seule se vérifie avec un certificat.

Critère « Conforme ISO 27001 » Auto-déclaration Colocation en DC certifié Les murs, pas l'exploitant Certifié Global SP Datacenter propriétaire certifié
Certificat vérifiable, délivré par un tiers Non — personne n'a audité Oui — celui du bailleur Oui — sur demande, avec dates et périmètre
Le périmètre couvre le datacenter Invérifiable Oui — les murs, l'énergie, les accès Oui — datacenter et infrastructure
L'exploitant de vos serveurs opère un site audité Non Non — seul le bailleur est audité Oui — nous exploitons le datacenter certifié
Audit renouvelé Selon le bailleur Annuel
La société de services elle-même est certifiée C'est le claim — sans preuve Non Non — la certification porte sur le datacenter et l'infrastructure, pas sur Global SP
La dernière ligne est volontaire : un périmètre précis est ce qui distingue une certification réelle d'un logo. Le nôtre est écrit ici.
03 · Qui est concerné

Quand le certificat devient une pièce du dossier.

Quatre situations où « ISO 27001 » n'est pas un argument marketing mais une pièce à joindre.

Appels d'offres
La case à cocherLes grilles fournisseurs demandent la certification de l'hébergement — avec le certificat en annexe
Assurance cyber
Le questionnaireLes assureurs demandent où sont hébergées les données et sous quel référentiel de sécurité
RSSI & DPO
La chaîne documentéePSSI, registre des traitements, audits fournisseurs : un maillon hébergement prouvé, pas déclaré
Grands comptes
L'audit de vos clientsVos propres clients vous auditent — répondre avec des pièces plutôt qu'avec des adjectifs
04 · Notre certification

Le périmètre, en clair.

Notre datacenter est certifié ISO 27001 — le système de management de la sécurité de l'information du site, audité chaque année. La certification porte sur le datacenter et l'infrastructure, pas sur Global SP en tant qu'entreprise. Le certificat, son périmètre et ses dates de validité sont communiqués sur demande, attestation à l'appui.

Norme
ISO/IEC 27001
Portée
Datacenter · Infrastructure
Audit
Annuel
Attestation
Sur demande
05 · Le test en 3 questions

À poser à n'importe quel hébergeur. Nous compris.

Un claim ISO 27001 se vérifie en trois pièces. Si l'une manque, le logo ne vaut rien.

01
Le certificatQui l'a délivré, quel numéro, quelle date d'expiration ? Un certificat se vérifie auprès de l'organisme
02
Le périmètreQue couvre-t-il exactement — le datacenter, l'exploitation, la société ? La réponse est écrite sur le certificat
03
L'exploitantCelui qui administre vos serveurs opère-t-il dans le périmètre audité — ou à côté ?
Nos réponses : certificat sur demande, périmètre datacenter et infrastructure, exploitation par nos équipes à Paris.
06 · Questions fréquentes

ISO 27001 : les questions qu'on nous pose.

Que garantit la certification ISO 27001 ?

ISO/IEC 27001 est la norme internationale des systèmes de management de la sécurité de l'information (SMSI). Être certifié signifie qu'un organisme de certification accrédité a audité le périmètre déclaré — politiques de sécurité, analyse de risques, contrôles, amélioration continue — et délivré un certificat daté, renouvelé par des audits de suivi. La certification ne garantit pas un produit : elle garantit qu'un système de management de la sécurité existe, fonctionne et est contrôlé par un tiers.

Quelle différence entre « conforme ISO 27001 » et « certifié ISO 27001 » ?

« Conforme » est une auto-déclaration : l'entreprise estime appliquer la norme, personne ne l'a vérifié. « Certifié » signifie qu'un organisme accrédité a audité le périmètre et délivré un certificat — avec un numéro, une date d'expiration et des audits de suivi. Beaucoup de sites affichent « ISO 27001 » sans préciser lequel des deux. La différence se tranche en un geste : demander le certificat.

Que couvre exactement la certification chez Global SP ?

Notre datacenter est certifié ISO 27001 : la certification porte sur le datacenter et l'infrastructure d'hébergement, auditées annuellement. Elle ne porte pas sur Global SP en tant qu'entreprise de services — et nous le disons, parce qu'un périmètre précis est justement ce qui distingue une certification réelle d'un logo sur une plaquette. Le certificat, son périmètre exact et ses dates de validité sont communiqués sur demande, attestation à l'appui. Le reste du cadre est sur la page Sécurité & conformité.

Comment vérifier un certificat ISO 27001 ?

Trois contrôles. Un : demander le certificat lui-même — organisme émetteur, numéro, dates de validité, périmètre écrit. Deux : vérifier que l'organisme est accrédité (en France, l'accréditation relève du COFRAC). Trois : contrôler que le périmètre couvre bien le service que vous achetez — un datacenter certifié n'implique pas que l'exploitant de vos serveurs le soit, et inversement. Si l'une des trois réponses tarde, le claim ne vaut rien.

ISO 27001 suffit-elle pour être conforme au RGPD ?

Non. Les deux se complètent sans se remplacer. ISO 27001 structure la sécurité de l'information — elle aide à démontrer les « mesures techniques et organisationnelles appropriées » de l'article 32 du RGPD. Le RGPD, lui, impose des obligations légales propres : bases de traitement, droits des personnes, registre, encadrement des sous-traitants. Un hébergeur certifié ISO 27001 est un maillon solide de votre conformité RGPD, pas sa preuve complète. Sur la question de la juridiction, voir Hébergement hors Cloud Act.

Environ 400 PME et institutions nous font confiance

CSE Michelin
Carsat Rhône-Alpes
Paris Habitat
Orange
Selectour
Revue Fiduciaire
07 · Suite

Le certificat se demande. Demandez-le.

Attestation ISO 27001, périmètre et dates de validité sur demande. Réponse sous 24 h par un ingénieur, visite du datacenter sur rendez-vous.

Demander un devis Voir sécurité & conformité

Support 01 44 70 48 41 · Commerce 01 44 70 48 42

Demander un audit gratuit