QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Que faut-il savoir sur « ISO 27001 et ISO 27002 : pour la sécurité de l’information » ?

Extrait de Audit du système d’information

Dans le cadre d’un audit lié à la sécurité, l’ISO 27001 (article 7, 8, 9) et son annexe A (en lien avec l’ISO 27002) insistent sur :

L’importance de formaliser les politiques de sécurité, de gestion des accès, de cryptographie, etc.

La nécessité de maintenir un inventaire des actifs et de prouver la mise en œuvre des contrôles de sécurité sur ces actifs.

L’utilisation de procédures écrites pour tous les processus critiques (sauvegardes, gestion des incidents de sécurité, etc.).

POUR ALLER PLUS LOIN

Audit du système d’information

Phase 3 : Collecte et analyse préliminaire des informations › Articulation avec les référentiels et normes › ISO 27001 et ISO 27002 : pour la sécurité de l’information