smsi:a5.35

Revue indépendante de la sécurité de l'information

a5.35 (mes)
Codea5.35
StatutInitial
JustificationConformité (9.2)
CapacitésAssurance de sécurité de l'information

Des audits internes de fonctionnement du SMSI doivent être menés:

  • périodiquement (en général annuellement)
  • lorsque des changements significatifs se produisent (nouvelles activités ou changements majeurs)

La compétence et l'indépendance des auditeurs doivent être démontrés. Les rapports d'audit doivent être communiqués à la direction et conservés.

Les non-conformités doivent déclencher des actions correctives.

FIXME

FIXME

# Libellé
# Libellé
  • smsi/a5.35.txt
  • Dernière modification : 2024/10/13 14:04
  • de cardynal