Synthèse des exigences ISO/IEC 27001

Info

Ce tableau regroupe les principales exigences de la norme ISO/IEC 27001, leur clause, leur nature, et les documents à fournir en cas d’audit.

ClauseExigenceTypePreuve attendue
4.1Comprendre le contexteAnalyseRapport contexte
4.2Parties intéresséesIdentificationListe + exigences
4.3Définir le périmètreDéclarationDocument de périmètre
4.4Établir un SMSISystèmeStructure du SMSI
5.1Engagement directionGouvernanceCompte rendu comité SSI
5.2Politique SSIDocumentPolitique validée
5.3ResponsabilitésOrganisationFiches de poste, organigramme
6.1Appréciation du risqueAnalyseMéthodologie + résultats
6.2Objectifs de sécuritéSuiviTableau des objectifs
7.1 à 7.5SupportRessources / formation / docRegistre des compétences, campagnes
8.1 à 8.3Mise en œuvreOpérationsProcédures + preuves
9.1Évaluation performanceKPITableaux de bord SSI
9.2Audit interneContrôleRapports d’audit
9.3Revue de directionPilotageCompte rendu signé
10.1Non-conformitéSuiviRegistre d’actions correctives
10.2AméliorationPlanPlan d’amélioration continue
Annexe AMesures de sécuritéTechnique / orga / physiqueCorrespondance risques-mesures