Cette version (2024/10/13 14:04) est en ébauche.
Approuvés: 0/1
Approuvés: 0/1
Revue indépendante de la sécurité de l'information
| a5.35 (mes) | |
|---|---|
| Code | a5.35 |
| Statut | Initial |
| Justification | Conformité (9.2) |
| Capacités | Assurance de sécurité de l'information |
Attendus
Des audits internes de fonctionnement du SMSI doivent être menés:
- périodiquement (en général annuellement)
- lorsque des changements significatifs se produisent (nouvelles activités ou changements majeurs)
La compétence et l'indépendance des auditeurs doivent être démontrés. Les rapports d'audit doivent être communiqués à la direction et conservés.
Les non-conformités doivent déclencher des actions correctives.
Mise en œuvre
Preuves
Scénarios liés
| # | Libellé |
|---|
Risques traités
| # | Libellé |
|---|