Revue indépendante de la sécurité de l'information
a5.35 (mes) | |
---|---|
Code | a5.35 |
Statut | Initial |
Justification | Conformité (9.2) |
Capacités | Assurance de sécurité de l'information |
Attendus
Des audits internes de fonctionnement du SMSI doivent être menés:
- périodiquement (en général annuellement)
- lorsque des changements significatifs se produisent (nouvelles activités ou changements majeurs)
La compétence et l'indépendance des auditeurs doivent être démontrés. Les rapports d'audit doivent être communiqués à la direction et conservés.
Les non-conformités doivent déclencher des actions correctives.
Mise en œuvre
Preuves