La mise en œuvre d’un système de gestion de la sécurité de l’information (SMSI) conforme à la norme ISO 27001 est une étape importante pour de nombreuses entreprises afin d’améliorer systématiquement leur sécurité de l’information et de répondre aux exigences de conformité. Cependant, malgré la structure claire et l’approche éprouvée que la norme impose, des pièges typiques apparaissent souvent lors de la mise en œuvre. Ceux-ci peuvent compromettre la réussite du projet, retarder le processus de certification ou, dans le pire des cas, conduire à la non-obtention de la certification.