9 – Quelles mesures de sécurité sont obligatoires pour être ISO 27001 ?
Quelles mesures pour l’ISO 27001 ?
Les mesures de sécurité ISO dont vous disposez sont grandes pour établir votre SMSI.
Toutefois, vous devez vous assurer de sa pertinence et de la mise en place des mesures organisationnelles et techniques pertinentes adaptées à votre métier pour sécuriser vos informations et services.
Pour cela, l’ISO 27001 liste les points de contrôle, 114 mesures de sécurité dans l’annexe A de la norme. Cette liste d’objectifs liés à la sécurité est également détaillée dans la norme ISO 27002.
Il s’agit ici d’un guide, visant à éviter d’oublier un point essentiel à la sécurisation de votre activité.
Ces mesures ne sont en réalité pas obligatoires : elles ne sont incontournables que si elles correspondent aux risques que vous avez identifiés.
Certains points de contrôle ne vous concerneront pas, selon votre activité, votre politique et votre domaine d’application.
Par ailleurs, même lorsque vous avez remarqué que vous êtes effectivement concernés par une mesure, une action de réduction du risque n’est pas systématique : vous pouvez l’accepter si cette décision est claire et argumentée.
L’idée fondamentale, avec l’ISO 27001, est de vous concentrer sur ce qui est essentiel à votre activité.
Notre vidéo : « Les mesures de sécurité obligatoires pour l’ISO 27001 »
Sommaire de la FAQ
1. Qu’est-ce que l’ISO 27001 ?
2. Quel est l’objectif de la certification ISO 27001 ?
3. Quels avantages apporte l’ISO 27001 à mon entreprise ?
4. À qui s’adresse l’ISO 27001 ?
5. Combien coûte une certification ISO 27001 ?
6. Combien de temps pour obtenir la certification ?
7. Quelles sont les différentes étapes de l'ISO 27001 ?
8. Qu'est-ce qu'un SMSI ?
9. Quelles Mesures de sécurité obligatoires pour être ISO 27001 ?
10. Ma certification ISO 27001 sera-t-elle définitive ?
11. Mettre en place l’ISO 27001 sans demander la certification ?
12. En quoi consiste l’audit à blanc ISO 27001 ?
13. Quelle est l’évolution statistique de l’ISO 27001 ?
14. Quel organisme certificateur dois-je choisir ?
15. Quel est l’intérêt d’un accompagnement ISO 27001 ?

Pourquoi nous choisir ?
Une approche de haut niveau et à forte valeur ajoutée
Une expertise certifiée en sécurité de l’information. Les intervenants disposent des certifications suivantes : PECB Certified ISO/IEC 27 001 Lead Implementer ou ICA ISO 20000 en Système d’information
Plus de 15 ans d’expérience d’accompagnement en certification.
Une approche pragmatique pour les PME
Au-delà de l’obtention du certificat, nous travaillons à faire progresser votre organisation et à intégrer votre SMSI à votre entreprise.
Nous apportons notre vision des organisations agiles centrées sur la résolution des vrais dysfonctionnements et la mise en place de processus simples et conformes.
La norme ISO 27001
L’accompagnement ISO 27001
Découvrez nos documentations sur l’accompagnement ISO 27001
La certification ISO 27001
Découvrez nos documentations pour comprendre la certification ISO 27001