Que faut-il savoir sur « Étude de cas : illustration synthétique » ?
Extrait de Audit du système d’information
Imaginons une entreprise souhaitant passer une certification ISO 27001 :
Périmètre : la direction inclut le siège, un data center principal et une filiale.
Planification : l’auditeur prévoit trois jours sur le site principal, deux jours au data center et une journée en filiale.
Collecte préliminaire : l’auditeur étudie la PSSI, les procédures de gestion des droits, les cartographies réseau, etc.
Évaluation des risques : suspicion de contrôle d’accès insuffisant, risque élevé sur la sauvegarde hors site, et incertitudes sur la conformité RGPD.
