CHAPITRE 8 : MESURER, SURVEILLER ET EXAMINER
Un SMSI utile est celui qui aide une organisation à atteindre ses objectifs de sécurité de l'information ; ces objectifs devraient être liés à ses objectifs opérationnels, réglementaires et contractuels et être délégués à des niveaux appropriés au sein de l'organisation.
L'ISO 27001 exige que l'organisation « continue à améliorer la pertinence, l'adéquation et l'efficacité du SMSI ». Les exigences en matière de mesures correctives de la Norme sont remplies par un plan de vérification efficace du SMSI, un examen compétent des non-conformités (partie de la responsabilité du gestionnaire de la sécurité de l'information), des procédures d'intervention en cas d'incident et une documentation connexe.
La ...
Get Neuf étapes vers le succès: Un aperçu de la mise en œuvre de la norme ISO 27001:2013 now with the O’Reilly learning platform.
O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.