~~NOCACHE~~ ====== Conformité aux politiques, règles et normes de sécurité de l'information ====== Code[page]: [[]] Statut [enum:::param:mes#Statut]: I Justification: Conformité (8.1) Capacités [enum:::param:mes#Capacite] *: REGL, ASSUR -- Attributs de l'action implicite Statut action [enum:::param:act#ActStatut]: Pilote [enum:::param:div#person]: avancement: Echéance: ===== Attendus ===== Les responsables opérationnels (propriétaires d'actifs, managers) disposent d'indicateurs et d'outils pour vérifier que les procédures implémentant les mesures de sécurité sont correctement exécutées. En cas de non-conformité ils définissent et mettent en œuvre les actions correctives. Les non-conformités et leurs corrections sont enregistrées et revues lors des audits. Chaque procédure opérationnelle devrait préciser quels sont ses points de contrôle. ===== Mise en œuvre ===== FIXME ===== Preuves ===== FIXME ===== Scénarios liés ===== [[]] Code: ?me ?scn mesures: ?me ?scn label: ?label
===== Risques traités ===== [[]] Code: ?me ?scn mesures: ?me ?risk scenarios: ?scn ?risk label: ?label