Les 93 mesures

ISO/IEC 27001:2022 annexe A · 37 mesures

Mesures : Organisationnel

Les mesures sur la façon dont l'entreprise se gouverne : les politiques qu'elle fixe, qui est responsable de quoi, comment elle traite ses fournisseurs et ses incidents, et comment elle continue de fonctionner quand quelque chose tourne mal. C'est le plus grand des quatre groupes et celui qu'un auditeur ouvre en premier, parce que c'est là que le système de management rencontre l'activité.

Chaque mesure ici demande une décision d'applicabilité et une justification dans votre déclaration d'applicabilité, y compris celles que vous excluez. Ce que coûte la certification, et quels chapitres StandardOS couvre.

Décider les 37 en une passe

StandardOS pré-remplit l'applicabilité et un brouillon de justification pour chaque mesure de l'annexe A à partir d'un profil en sept questions, garde chaque brouillon marqué comme non revu tant que vous ne l'avez pas fait vôtre, et suit la mise en œuvre de chacune.