ISO/IEC 27001
Exigences internationales pour un système de management de la sécurité de l'information.
Le périmètre d'abord.
L'édition 2022 soutient une gestion de la sécurité de l'information fondée sur les risques. Un certificat, s'il est recherché, porte sur une organisation et un périmètre définis.
Ce qu'il faut cartographier.
- Périmètre et traitement des risques
- Déclaration d'applicabilité et contrôles
- Audit interne et amélioration
Notre approche.
Nous mettons en place un SMSI auditable avec des responsables clairs et des preuves liées au risque opérationnel.
Cet aperçu ne constitue ni une certification ni une qualification juridique. Vérifiez le texte officiel en vigueur et évaluez votre entité, vos services, votre pays et vos obligations contractuelles.