By · Last updated 2026-05-16

Retour au blogSécurité des PME

Le cycle de vente ISO 27001 : Comment la...

Sans ISO 27001, votre premier questionnaire de sécurité d'entreprise prend à lui seul 6 semaines.

May 16, 20268 min de lecture
ISO 27001 sales cycleenterprise security procurementsecurity questionnaire ROIprivacy tool certificationCISO approved vendor list

Le calcul de la certification

ISO 27001 change les chiffres sur chaque grand contrat. Voici à quoi ressemblent ces chiffres.

Sans la norme — par contrat :

  • Questionnaire de sécurité personnalisé : 40 à 80 heures de travail d'équipe
  • Révision de l'acheteur : 4 à 12 semaines
  • Risque de rejet après effort complet
  • Plusieurs cycles de preuves et de suivi
  • Temps total : 60 à 120 heures
  • Taux de succès dans les secteurs stricts : environ 30–40 %

Avec ISO 27001 — par contrat :

  • Certificat et cartographie des contrôles : 2 à 4 heures de travail d'équipe
  • Révision du certificat par l'acheteur : 1 à 3 semaines
  • Demandes de preuves limitées aux écarts hors périmètre
  • Temps total : 10 à 20 heures
  • Taux de succès dans les secteurs stricts : environ 70–80 %

La recherche Gartner 2024 indique que 52 % des processus d'achat sécurité des grandes entreprises exigent ISO 27001. Dans les secteurs stricts — finance, santé, juridique — cette part atteint 80–90 %. [VERIFIED-EXTERNAL : rapport Gartner 2024, cité dans le JSON source]

L'audit coûte 15 000–50 000 € pour la première année. Les contrôles annuels ajoutent 5 000–15 000 €. Cela équivaut à deux à quatre cycles de questionnaires personnalisés aux tarifs des grands cabinets. Un contrat bouclé en six semaines au lieu de six mois couvre généralement les frais annuels.

Voyez comment la norme façonne l'ensemble du cycle de vente enterprise.

Le problème de la disqualification

Le plus grand avantage de la norme est de rester dans la salle assez longtemps pour être évalué sur le mérite.

Les équipes de sécurité des grandes entreprises reçoivent des dizaines de demandes chaque mois. Leur premier filtre est souvent une seule question binaire. « Avez-vous ISO 27001 ou SOC 2 Type II ? » Les outils qui répondent « non » sont éliminés. Pas parce que l'équipe a trouvé une faille. Mais parce que vérifier un outil sans certificat prend trop de temps quand des options certifiées existent. [VERIFIED : cohérent avec le constat Gartner et les pratiques d'achat courantes]

Les outils de confidentialité traitant des données personnelles affrontent ce filtre le plus durement. La logique est directe. « Cet outil touchera les données de nos clients. Sans certificat, nous ne pouvons pas construire le dossier nous-mêmes. Nous allons d'abord examiner les options certifiées. » À ce moment-là, la liste restreinte est déjà arrêtée.

Pour plus d'informations sur l'évaluation des affirmations sans certificat, voir zero-knowledge vendor claims evaluation.

L'effet cumulatif

La norme continue de payer après la signature du premier contrat.

Une fois qu'un outil certifié figure sur une liste approuvée, les commandes suivantes évitent la réévaluation. Nouvelles équipes, nouveaux cas d'usage, volumes plus élevés — tout se renouvelle au lieu de redémarrer. Les contrôles annuels assurent la diligence continue. Pour les outils sans la norme, chaque nouvelle commande déclenche une révision complète. [VERIFIED : cohérent avec la structure d'audit annuel ISO 27001]

Cet effet cumulatif est le plus important pour la conformité en chaîne d'approvisionnement. Votre statut de certification influe aussi sur les besoins d'audit de vos clients.

Mis à jour pour 2026

Sources

Prêt à protéger vos données ?

Commencez à anonymiser les PII avec plus de 285 types d'entités dans 48 langues.

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

Related reading

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our servers live in Falkenstein, Germany.

We use Hetzner. They hold ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.