CHAPITRE 13 : LA DECLARATION D’APPLICABILITE (DDA)
Bien que la déclaration d’applicabilité soit au cœur du SMSI et d’une certification accréditée du SMSI (c’est le document à partir duquel un auditeur commencera à vérifier si des contrôles appropriés sont ou non instaurés et opérationnels), elle ne peut réellement être préparée qu’une fois que l’évaluation des risques est terminée et que le plan de traitement des risques est documenté.
La déclaration d’applicabilité est une déclaration indiquant quels contrôles, identifiés à l’annexe A de la norme ISO27001, sont applicables ou non à l’organisation. Elle peut également intégrer des contrôles supplémentaires sélectionnés à partir d’autres sources.
DdA et parties externes
La DdA doit être révisée ...
Get ISO27001/ISO27002: Un guide de poche now with the O’Reilly learning platform.
O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.