QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses
Audit du SI

Que faut-il savoir sur « Audit ISO 27001 / Sécurité de l’information » ?

Extrait de Audit du système d’information

Contrôle d’accès (Annexe A.9) : vérification de la gestion des comptes, test d’une demande de création de compte ou de suppression de droits, examen d’extraits de configuration d’Active Directory, etc.

Sécurité physique (Annexe A.11) : observation de la zone serveur, vérification de l’existence de badges individuels, de caméras, de mesures de protection contre l’incendie, etc.

Gestion des incidents de sécurité (Annexe A.16) : échantillonnage d’incidents passés, entretiens avec le RSSI sur la procédure d’escalade, analyse de logs en cas d’incident majeur.

POUR ALLER PLUS LOIN

Audit du système d’information

Phase 5 : Vérifications et contrôles sur le terrain › Exemples de vérifications ciblées par référentiel › Audit ISO 27001 / Sécurité de l’information