Les 93 mesures

ISO/IEC 27001:2022 annexe A · 34 mesures

Mesures : Technologique

Les mesures sur les systèmes eux-mêmes : accès, cryptographie, journalisation, sauvegarde, la façon dont le logiciel est construit et dont les réseaux sont séparés. Le plus grand groupe technique, et celui où les preuves sont généralement les plus faciles à produire parce que les systèmes les génèrent déjà.

Chaque mesure ici demande une décision d'applicabilité et une justification dans votre déclaration d'applicabilité, y compris celles que vous excluez. Ce que coûte la certification, et quels chapitres StandardOS couvre.

Décider les 34 en une passe

StandardOS pré-remplit l'applicabilité et un brouillon de justification pour chaque mesure de l'annexe A à partir d'un profil en sept questions, garde chaque brouillon marqué comme non revu tant que vous ne l'avez pas fait vôtre, et suit la mise en œuvre de chacune.