Afnor bivi qualité
1 0

Connexion

Identifiez-vous pour accéder aux contenus.

Retour
Mot de passe oublié

Pas de compte ?

Confirmation

Pour retrouver votre sélection lors d’une prochaine session, vous devez impérativement l’enregistrer.

Ajout à la sélection impossible

Le document se trouve déjà dans votre sélection

Login
  • Accueil
  • Thématiques / Articles
    • Management de la qualité
    • Audit et Autoévaluation
    • Formulaires et outils qualité
    • Certification
    • Amélioration continue
    • Environnement
    • Maîtrise des risques
  • Normes
  • Réglementations
  • Actualités
  • Outils
    • Outils téléchargeables
    • Kits
    • Livres blancs
  • SOS Expert
  • Tutoriels
  • Contactez-nous
  • Mentions légales

Critères de recherche :

  • 0Type de document
  • 0Centres d'intérêt
  • 0Démarches

Critères de recherche :

Type de document
Centres d'intérêt
  • Risques
  • Qualité
  • Environnement
Risques
Qualité
Environnement
Démarches
  • Bien vendre
  • Intégrer une nouvelle démarche
  • Élaborer la stratégie d'entreprise
  • Manager la production
  • Améliorer en permanence
  • Manager les ressources humaines
  • Mettre en œuvre la qualité
  • Prendre en compte le client
  • Bien gérer les achats
  • Améliorer son efficacité économique
  • Comprendre les enjeux
  • Prendre en compte ses parties prenantes
  • Réduire ses impacts
  • S'améliorer avec méthode
  • Valoriser sa démarche
  • Gérer les risques
Bien vendre
Intégrer une nouvelle démarche
Élaborer la stratégie d'entreprise
Manager la production
Améliorer en permanence
Manager les ressources humaines
Mettre en œuvre la qualité
Prendre en compte le client
Bien gérer les achats
Améliorer son efficacité économique
Comprendre les enjeux
Prendre en compte ses parties prenantes
Réduire ses impacts
S'améliorer avec méthode
Valoriser sa démarche
Gérer les risques

SOS Expert

Contactez-nous

Tutoriels

FAQ

Risques Qualité Environnement
Bien vendre Intégrer une nouvelle démarche Élaborer la stratégie d'entreprise Manager la production Améliorer en permanence Manager les ressources humaines Mettre en œuvre la qualité Prendre en compte le client Bien gérer les achats Améliorer son efficacité économique Comprendre les enjeux Prendre en compte ses parties prenantes Réduire ses impacts S'améliorer avec méthode Valoriser sa démarche Gérer les risques
Vous n'avez aucune recherche mémorisée ! Pour enregistrer une recherche, cliquez sur le bouton « Mémoriser ma recherche » situé en haut d'une liste de résultats. Cochez la case : « Je souhaite mémoriser mes critères de recherche et créer un profil de recherche ». Retrouvez toutes vos recherches mémorisées dans l'espace Mon compte/Mes recherches.
  • Thématiques / Articles
    • Management de la qualité
    • Audit et Autoévaluation
    • Formulaires et outils qualité
    • Certification
    • Amélioration continue
    • Environnement
    • Maîtrise des risques
  • Normes
  • Réglementations
  • Actualités
  • Outils
    • Outils téléchargeables
    • Kits
    • Livres blancs
Retour
Retour

Article d'auteur Audit et Autoévaluation - IX-70-10 - 30/01/2021


Guide d’autoévaluation – Sécurité de l’information : NF EN ISO/IEC 27001:2017

Centres d'intérêt : Collectivité territoriale / Développement durable - Environnement / Famille ISO 9000

Démarches Maîtriser les risques liés à la sécurité / Maîtriser les risques / Evaluer sa démarche

Par  Pinet Claude

Voir la vidéo de l'auteur

Acheter ses ouvrages

Bibliographie

Articles d'auteur

Actualités

  • Texte intégral
  • Résumé

1  Le guide

Ce guide d’autoévaluation présente les grandes lignes du référentiel NF EN ISO/IEC 27001:2017 et les processus qui le sous-tendent. Il s’accompagne d’une grille complète d’autoévaluation de la norme et d’une grille canevas de Déclaration d’Applicabilité (DdA), annexe A normative.

Note

Ce guide a été rédigé initialement pour la norme NF ISO/IEC 27001 publiée en 2007.

Puis il a été révisé et actualisé pour répondre aux exigences de la deuxième version, publiée le 27 décembre 2013. Cette version décrivait les exigences pour un système de management de la sécurité dans les chapitres 4 à 10, au lieu des chapitres 4 à 8 dans l’ancienne version. Quant à l’annexe A, normative, le nombre d’objectifs de mesures est passé de 133 à 114 mais le nombre de sections a été augmenté de 11 à 14.

Ensuite, une dernière version (indice de classement Z 74-221) publiée en mai 2017 reproduit intégralement la norme internationale ISO/IEC 27001:2013 avec ses rectificatifs de 2014 et 2015.

Le rectificatif technique 1 (2014) concerne la page 13 (article A 8.1.1) de la norme. Il remplace le texte sur les actifs et impose de dresser et tenir à jour un inventaire de ces actifs.

Le rectificatif 2 (2015) concerne la page 5 (article 6 1.3) de la norme. Il liste le contenu de la DdA à produire :

– les mesures nécessaires ;

– la justification de leur insertion ;

– le fait qu’elles soient mises en œuvre ou non ;

– la justification de l’exclusion des mesures de l’annexe A.

[1]. William Edwards Deming (1900-1993) était chercheur en mathématiques au ministère américain de l’Agriculture et expert en échantillonnage au Bureau américain du recensement. Le prix japonais de la Qualité porte son nom.
[2]. Cette structure est décrite dans l’annexe SL, appendice 2 des directives ISO/IEC partie 1, supplément ISO consolidé (2013).
[3]. La norme NF ISO 31000, Management du risque – Lignes directrices, a été publiée en janvier 2010 et révisée en juin 2018 (indice de classement X 50-254).
[4]. Définition reprise dans le § 3.3 de la NF EN ISO/IEC 27000:2020.
[5]. Définition reprise dans le § 3.58 de la NF EN ISO/IEC 27000:2020.
[6]. Définition reprise dans le § 3.13 de la NF EN ISO/IEC 27000:2020.
[7]. Définition reprise dans le § 3.47 de la NF EN ISO/IEC 27000:2020.
[8]. Définition reprise dans le § 3.17 de la NF EN ISO/IEC 27000:2020.

Pour lire le document, abonnez-vous ou faites un essai gratuit.



Vous avez déjà un compte ? Identifiez-vous

Ce document « Guide d’autoévaluation » a pour objectif de présenter et de commenter le texte de la norme NF EN ISO/IEC 27001 version 2017, qui définit les exigences en matière de sécurité de l’information. Il suit les articles et les paragraphes du texte normatif afin d’en faciliter la compréhension. Ce document sert d’introduction au thème de la sécurité de l’information. Il est complété par une grille d’autoévaluation qui permet de mesurer le niveau de maturité d’un organisme par rapport aux exigences de la norme.

Retour
  • Sommaire
  • 1 Le guide
  • 2 La sécurité et l’information
  • 2.1 La sécurité, qu’est-ce que c’est ?
  • 2.2 L’information, qu’est-ce que c’est ?
  • 2.2.1 L’information
  • 2.2.2 Le traitement de l’information
  • 2.2.3 La sécurité de l’information
  • 2.2.4 Le système de management de la sécurité de l’information
  • 3 La famille de normes ISO 2700X
  • 3.1 Historique
  • 3.2 La structure normative actuelle
  • 3.3 La norme NF EN ISO/IEC 27001
  • 4 Le modèle de processus
  • 5 Exigences : contexte de l’organisation (§4 de la norme)
  • 5.1 Compréhension de l’organisation et de son contexte
  • 5.2 Compréhension des besoins et des attentes des parties intéressées
  • 5.3 Détermination du domaine d’application
  • 5.4 Système de management de la sécurité de l’information
  • 6 Exigences : leadership (§5 de la norme)
  • 6.1 Leadership et engagement
  • 6.2 Politique
  • 6.3 Rôles, responsabilités et autorités au sein de l’organisation
  • 7 Exigences : planification (§6 de la norme)
  • 7.1 Actions liées aux risques et opportunités
  • 7.1.1 Appréciation des risques
  • 7.1.2 Identification des risques
  • 7.1.3 Analyse du risque
  • 7.1.4 Évaluation des risques
  • 7.1.5 Traitement du risque
  • 7.1.6 Objectifs de sécurité et plans pour les atteindre
  • 8 Exigences : support (§7 de la norme)
  • 8.1 Ressources
  • 8.2 Compétence
  • 8.3 Sensibilisation
  • 8.4 Communication
  • 8.5 Informations documentées
  • 8.5.1 Création et mise à jour
  • 8.5.2 Maîtrise des informations documentées
  • 9 Exigences : fonctionnement (§8 de la norme)
  • 9.1 Planification et contrôles opérationnels
  • 9.2 Appréciation des risques
  • 9.3 Traitement des risques
  • 10 Exigences : évaluation des performances (§9 de la norme)
  • 10.1 Surveillance, mesures, analyse et évaluation
  • 10.2 Audit interne
  • 10.3 Revue de direction
  • 11 Exigences : amélioration (§10 de la norme)
  • 11.1 Non-conformité et actions correctives
  • 11.2 Amélioration continue
  • 12 La Déclaration d’Applicabilité

Navigation rapide

  • Sommaire
  • Recherche
  • Figure
1 Le guide 2 La sécurité et l’information 2 La sécurité et l’information 2.1 La sécurité, qu’est-ce que c’est ? 2.2 L’information, qu’est-ce que c’est ? 2.2 L’information, qu’est-ce que c’est ? 2.2.1 L’information 2.2.2 Le traitement de l’information 2.2.3 La sécurité de l’information 2.2.4 Le système de management de la sécurité de l’information 3 La famille de normes ISO 2700X 3 La famille de normes ISO 2700X 3.1 Historique 3.2 La structure normative actuelle 3.3 La norme NF EN ISO/IEC 27001 4 Le modèle de processus 5 Exigences : contexte de l’organisation (§4 de la norme) 5 Exigences : contexte de l’organisation (§4 de la norme) 5.1 Compréhension de l’organisation et de son contexte 5.2 Compréhension des besoins et des attentes des parties intéressées 5.3 Détermination du domaine d’application 5.4 Système de management de la sécurité de l’information 6 Exigences : leadership (§5 de la norme) 6 Exigences : leadership (§5 de la norme) 6.1 Leadership et engagement 6.2 Politique 6.3 Rôles, responsabilités et autorités au sein de l’organisation 7 Exigences : planification (§6 de la norme) 7 Exigences : planification (§6 de la norme) 7.1 Actions liées aux risques et opportunités 7.1 Actions liées aux risques et opportunités 7.1.1 Appréciation des risques 7.1.2 Identification des risques 7.1.3 Analyse du risque 7.1.4 Évaluation des risques 7.1.5 Traitement du risque 7.1.6 Objectifs de sécurité et plans pour les atteindre 8 Exigences : support (§7 de la norme) 8 Exigences : support (§7 de la norme) 8.1 Ressources 8.2 Compétence 8.3 Sensibilisation 8.4 Communication 8.5 Informations documentées 8.5 Informations documentées 8.5.1 Création et mise à jour 8.5.2 Maîtrise des informations documentées 9 Exigences : fonctionnement (§8 de la norme) 9 Exigences : fonctionnement (§8 de la norme) 9.1 Planification et contrôles opérationnels 9.2 Appréciation des risques 9.3 Traitement des risques 10 Exigences : évaluation des performances (§9 de la norme) 10 Exigences : évaluation des performances (§9 de la norme) 10.1 Surveillance, mesures, analyse et évaluation 10.2 Audit interne 10.3 Revue de direction 11 Exigences : amélioration (§10 de la norme) 11 Exigences : amélioration (§10 de la norme) 11.1 Non-conformité et actions correctives 11.2 Amélioration continue 12 La Déclaration d’Applicabilité

Rechercher un mot dans la page :

Figure 3.1 Relations au sein de la famille de normes du SMSI Figure 4.1 Processus de gestion des risques selon l’ISO 31000 Figure 4.2 Illustration du processus de gestion des risques en sécurité de l’information Tableau 4.1 Les processus de gestion des risques en sécurité de l’information selon l’ISO/IEC 27005

Documents reliés

Les utilisateurs ont aussi consulté (3) Les utilisateurs ont aussi consulté (3) Normes NF EN ISO 9001 10/2015 Outils téléchargeables NF EN ISO 9001:2015. Feuille de route Kits Les améliorations exigées par la norme ISO 9001:2015 Documents cités dans le texte (15) Documents cités dans le texte (15) Normes FD X50-252 02/2006 NF ISO/IEC 27001 12/2013 NF EN ISO 9001 10/2015 NF EN ISO 9000 10/2015 NF EN ISO/IEC 27000 06/2017 NF ISO 31000 06/2018 NF EN ISO 19011 07/2018 NF ISO/IEC 27005 11/2018 NF EN ISO/IEC 27001 05/2017 NF EN ISO/IEC 27002 05/2017 NF ISO/IEC 27701 10/2020 NF EN ISO/IEC 27000 02/2020 NF EN ISO/IEC 27019 03/2020 NF EN ISO/IEC 27011 05/2020 NF EN ISO/IEC 27018 05/2020

Partager

Partager

Envoyer à un ami

Envoyer un email vers cette adresse
  • Votre message a bien été envoyé à votre ami.
  • A propos du site
  • Découvrez nos autres sites
  • Rejoignez-nous sur
    • Mentions légales
    • Plan du site
    • FAQ
    • Conditions générales de vente
    • Consentements Cookies
©Copyright Tous droits réserves
Imprimé le