Phase « mise en œuvre et fonctionnement du SMSI »
ISO 27001 : technique et management de la sécurité de l'information

Ajouter à la bibliothèque

G9062 V2 Article de référence

Phase « mise en œuvre et fonctionnement du SMSI »
ISO 27001 : technique et management de la sécurité de l'information

Auteur(s) : Gilles TENEAU

Date de publication : 10 avril 2018 | Read in english

Ajouter à la bibliothèque Ajouter à la bibliothèque

Logo Techniques de l'Ingenieur Cet article est réservé aux abonnés
Pour explorer cet article plus en profondeur Consulter un extrait gratuit

Déjà abonné ?

3. Phase « mise en œuvre et fonctionnement du SMSI »

L’organisme doit décrire et mettre en œuvre la politique concernant le plan de traitement des risques qui identifie les actions à mettre en œuvre, les personnels et les ressources dédiés. Il faut également déterminer les responsabilités de chacun et les priorités en termes de risques (risques non acceptables à piloter en priorité).

  • Les responsabilités : Leadership (clause 5)

    Chapitre 5 déjà existant modifié « responsabilités de la direction » / « leadership ». Changement de registre de vocabulaire pour les responsabilités des dirigeants afin de s'assurer, de diriger et de soutenir, promouvoir et de communiquer, et non plus d’établir, de décider, de déterminer, de fournir, et d’évaluer. Il faut passer par un responsable pour s’assurer de la conformité du SMSI ainsi...

Cet article est réservé aux abonnés
Logo Techniques de l'Ingenieur

Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.

Cet article est réservé aux abonnés Consulter un extrait gratuit

Déjà abonné ?


Article inclus dans l'offre

"Sécurité et gestion des risques"

( 510 articles )

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques.

Services

Quiz, médias, tableaux, formules, vidéos, etc.

Des modules pratiques

Opérationnels et didactiques, pour garantir l'acquisition des compétences transverses.

Des avantages inclus

Un ensemble de services exclusifs en complément des ressources.

Voir le détail de l'offre

Dans les ressources documentaires

EBIOS RM - Une méthode conforme aux exigences de cybersécurité

Souvent dénigrée à cause de sa complexité de mise en œuvre, nous pensons qu’il convenait de briser de fau...

Lutte contre la contrefaçon - Authentification et traçabilité

Dans le domaine de la propriété intellectuelle, est considéré comme contrefaçon tout produit copié alors ...

Normes ISO 2700x : vers la gouvernance de la sécurité des systèmes d’information

A la fin des années 1990, le British Standard Institution publie un document qui précise les exigences de...

Sécurité de l’information, cybersécurité et protection des données de vie privée - NF EN ISO/IEC 27001 : 2023

La sécurité de l'information fait partie du périmètre de la normalisation (ISO et AFNOR). À savoir les no...

Tous les livres blancs
Toutes les actualités

Inscrivez-vous aux newsletters !

Contactez-nous