Que faut-il savoir sur « ISO 27001 et ISO 27002 : pour la sécurité de l’information » ?
Extrait de Audit du système d’information
Dans le cadre d’un audit lié à la sécurité, l’ISO 27001 (article 7, 8, 9) et son annexe A (en lien avec l’ISO 27002) insistent sur :
L’importance de formaliser les politiques de sécurité, de gestion des accès, de cryptographie, etc.
La nécessité de maintenir un inventaire des actifs et de prouver la mise en œuvre des contrôles de sécurité sur ces actifs.
L’utilisation de procédures écrites pour tous les processus critiques (sauvegardes, gestion des incidents de sécurité, etc.).
