Différences
Ci-dessous, les différences entre deux révisions de la page.
ccub:exigences_27001 [2024/09/02 06:37] – - Imported by DokuWiki Advanced Plugin cardynal | ccub:exigences_27001 [Date inconnue] (Version actuelle) – supprimée - modification externe (Date inconnue) 127.0.0.1 | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ====== Exigences 27001 ====== | ||
- | Cette page indique où se trouve les éléments de procédure liés à chaque exigence de l'ISO 27001. Ce n'est qu'un ensemble de références, | ||
- | ===== 4 - Contexte de l' | ||
- | ==== 4.1 - Compréhension de l' | ||
- | Décrit ici dans la [[ccub: | ||
- | |||
- | Complément HDS: [[exigences_hds# | ||
- | |||
- | ==== 4.2 - Compréhension des besoins et attentes des parties intéressées ==== | ||
- | Décrit ici dans la [[ccub: | ||
- | |||
- | Complément HDS: [[exigences_hds# | ||
- | ==== 4.3 - Domaine d' | ||
- | Décrit ici dans la [[ccub: | ||
- | |||
- | Complément HDS: [[exigences_hds# | ||
- | ==== 4.4 - Existence du SMSI ==== | ||
- | Démontré par l' | ||
- | ===== 5 - Leadership ===== | ||
- | ==== 5.1 - Leadership et engagement ==== | ||
- | * [[ccub: | ||
- | * [[Organisation et gouvernance]] | ||
- | ==== 5.2 - Politique ==== | ||
- | La politique est explicitée ici en [[Politique de sécurité]], | ||
- | ==== 5.3 - Rôles et responsabilités ==== | ||
- | Décrit ici dans la page [[Organisation et Gouvernance]]. | ||
- | ===== 6 - Planification ===== | ||
- | ==== 6.1 - Actions liées aux risques et opportunités ==== | ||
- | === 6.1.1 - Généralités === | ||
- | La planification et l' | ||
- | === 6.1.2 - Appréciation des risques === | ||
- | * La méthode d' | ||
- | * Le processus d' | ||
- | * Le COPIL SMSI est collectivement propriétaire de l' | ||
- | * Les résultats sont consultables ici, notamment via le [[tableau des risques]]. | ||
- | |||
- | Complément HDS: [[exigences_hds# | ||
- | |||
- | === 6.1.3 - Traitement des risques === | ||
- | * La méthode de traitement est décrite en [[man: | ||
- | * Le processus est décrit en [[analyse des risques]] | ||
- | * La [[DDA]] est consultable ici. | ||
- | * Le [[Plan de traitement]] courant est visible ici, les versions archivées dans les [[enregistrements: | ||
- | |||
- | Compléments HDS: | ||
- | * [[exigences_hds# | ||
- | * [[exigences_hds# | ||
- | * [[exigences_hds# | ||
- | |||
- | ==== 6.2 - Objectifs de sécurité de l' | ||
- | Décrit dans la [[Déclaration de Politique de Sécurité]] | ||
- | |||
- | Complément HDS: [[exigences_hds# | ||
- | |||
- | ===== 7 - Support ===== | ||
- | ==== 7.1 - Ressources ==== | ||
- | L' | ||
- | |||
- | Si les ressources dépassent les capacités de décision des membres du CoPil SMSI, ces rapports sont soumis au Comité de Pilotage de la Sécurité de l' | ||
- | ==== 7.2 - Compétence ==== | ||
- | La procédure de [[gestion des compétences]] explicite comment l' | ||
- | ==== 7.3 - Sensibilisation ==== | ||
- | Le processus de sensibilisation est décrit dans les [[ccub: | ||
- | |||
- | Complément HDS: [[exigences_hds# | ||
- | ==== 7.4 - Communication ==== | ||
- | La communication externe s' | ||
- | |||
- | * des contrats et de leurs annexes, notamment la [[déclaration de politique de sécurité]]. | ||
- | * des tickets pour la gestion des [[demandes de service]] et la [[gestion des incidents]]. | ||
- | |||
- | Outre les échanges du quotidien, la communication interne passe par: | ||
- | * Le présent Wiki, et notamment son [[guide de bonnes pratiques]] et les [[procédures d' | ||
- | * Les restitutions des réunions du CoPil SMSI prévues au chapitre Sensibilisation des [[mesures de sécurité dans la gestion du personnel]] | ||
- | * L' | ||
- | |||
- | Compléments HDS: | ||
- | * [[exigences_hds# | ||
- | * [[exigences_hds# | ||
- | ==== 7.5 - Informations documentées ==== | ||
- | Voir ici la procédure de [[ccub: | ||
- | ===== 8 - Fonctionnement ===== | ||
- | ==== 8.1 - Planification et contrôle opérationnel ==== | ||
- | Le processus de [[gestion des actions]] est défini ici. Il inclut le contrôle de l' | ||
- | |||
- | Complément HDS: [[exigences_hds# | ||
- | ==== 8.2 - Appréciation des risques ==== | ||
- | L' | ||
- | ==== 8.3 - Traitement des risques ==== | ||
- | Le [[plan de traitement]] et la [[DdA]] sont élaborés automatiquement à partir de l' | ||
- | |||
- | Complément HDS: [[exigences_hds# | ||
- | ===== 9 - Évaluation des performances ===== | ||
- | ==== 9.1 - Surveillance, | ||
- | Les indicateurs de surveillance sont décrits dans la page [[indicateurs]] | ||
- | |||
- | Complément HDS: [[exigences_hds# | ||
- | ==== 9.2 - Audit interne ==== | ||
- | Les audits internes, technique et de conformité, | ||
- | |||
- | Complément HDS: [[exigences_hds# | ||
- | ==== 9.3 - Revue de direction ==== | ||
- | Les présentations des rapports de fonctionnement prévus dans la procédure [[Organisation et gouvernance]] tiennent lieu de revue de direction. | ||
- | ===== 10 - Amélioration ===== | ||
- | ==== 10.1 - Non-conformité et actions correctives ==== | ||
- | Comme décrit dans la procédure [[Organisation et gouvernance]], | ||
- | ==== 10.2 - Amélioration continue ==== | ||
- | L' |