ISO 27001
Ce que nous couvrons, chapitre par chapitre.
L'ISO/IEC 27001:2022, ce sont 93 mesures de l'annexe A et les chapitres 4 à 10, le système de management qui les entoure. La plupart des outils parlent des mesures. Cette page est l'autre moitié : pour quels chapitres StandardOS tient vos enregistrements, où chacun vit, et ce qui reste à votre charge quel que soit l'outil que vous achetez.
26
couverts
1
limite qu'aucun outil ne lève
Les 26 chapitres ont tous une place dans le produit, et chaque ligne ci-dessous dit où. Ce n'est pas la même chose qu'être prêt : un auditeur teste ce que vous avez écrit, pas ce que le logiciel peut contenir, et un registre vide dans un chapitre couvert ne passe rien. Le chapitre 5.1 est la limite honnête : nous pouvons rassembler les preuves que la direction s'est engagée, et nous ne pouvons pas être l'engagement. La même page existe dans le produit et compte ce que vous avez réellement écrit pour chaque chapitre, et c'est ce nombre qui décide de votre audit.
4 : Contexte de l'organisation
5 : Leadership
- 5.1Couvert
Une direction qui porte réellement le système
Chaque démonstration que la clause demande est assemblée à partir d'enregistrements tenus ailleurs dans le système de management : la preuve est produite plutôt qu'affirmée. Aucun logiciel ne peut montrer que la direction en a personnellement fait quoi que ce soit. Votre auditeur l'établit en s'entretenant avec elle, et aucun outil de ce marché n'y change rien.
- 5.2Couvert
Une politique de sécurité de l'information
- 5.3Couvert
Qui répond de quoi, et avec quelle autorité
6 : Planification
7 : Support
8 : Réalisation des activités
9 : Évaluation des performances
10 : Amélioration
Les numéros de chapitre sont exacts. Les descriptions sont notre propre formulation, parce que le texte de l'ISO est protégé par le droit d'auteur et n'est pas reproduit ici. Achetez la norme auprès de l'ISO ou de votre organisme national pour la lire en entier.