Iso 27001 lead implementer fr v 5 5 day 4
Sommaire de la journée Section Surveillance mesure analyse et évaluation Section Audit Interne Section Revue de direction Section Traitement des problèmes et des non-conformités Section Amélioration continue Section Préparation à l ? audit de certi ?cation Section Compétence et évaluation d'un Lead Implementer Section Clôture de la formation ? PECB Version Éditeur Éric Lachapelle Numéro de document ISMSLID V Les documents fournis aux participants sont strictement réservés à l ? usage de cette formation et sont protégés par un copyright par PECB Sauf indication contraire aucune partie de cette publication ne peut sans permission écrite de la part de PECB être reproduite ou utilisée sous quelque forme que ce soit ou par quelque moyen que ce soit électronique ou mécanique incluant également photocopie et micro ?lm Licensed to e-work k elgorani e-work ma ?Copyrighted material PECB Single user license only copying and networking prohibited Downloaded - - CLicensed to e-work k elgorani e-work ma ?Copyrighted material PECB Single user license only copying and networking prohibited Downloaded - - CPrincipaux objectifs à cette étape Évaluer l ? e ?cacité du SMSI en ?uvre dans l ? organisme Valider si les exigences de sécurité ont été satisfaites Licensed to e-work k elgorani e-work ma ?Copyrighted material PECB Single user license only copying and networking prohibited Downloaded - - CUn organisme qui désire se conformer à ISO doit au minimum Déterminer ce qui doit être mesuré et surveillé Dé ?nir les méthodes de surveillance de mesure d ? analyse et d ? évaluation Recueillir les données pour la surveillance la mesure l ? analyse et l ? évaluation E ?ectuer l ? analyse et l ? évaluation de la surveillance et les résultats de la mesure ISO Clause Une bonne pratique est de dé ?nir le besoin d'information ? lors de la plani ?cation du suivi de la mesure de l'analyse et de l'évaluation Un besoin d'information est généralement exprimé en tant qu ? enjeux ou déclaration de sécurité d'information de haut niveau qui aide l'organisation à évaluer la performance en matière de sécurité de l'information et l'e ?cacité du SMSI En d'autres termes le suivi et la mesure ont besoin d ? être entrepris pour atteindre un besoin d'information dé ?ni Il faut prendre soin de déterminer les attributs à mesurer Il est impraticable coûteux et contreproductif de mesurer trop ou les mauvais attributs En plus des coûts de mesure d'analyse et d'évaluation de nombreux attributs il est possible que les problèmes clés puissent être obscurcis ou manqués complètement Il existe deux types génériques de mesures h les mesures de la performance qui expriment les résultats prévus en fonction des caractéristiques de l'activité plani ?ée telles que le décompte des e ?ectifs l'accomplissement des étapes ou le degré d'application des contrôles de sécurité de l'information et i les mesures d'e ?cacité qui expriment l'e ?et que la réalisation des activités plani ?ées a sur les objectifs de sécurité de l'information de l'organisme Licensed to e-work k elgorani e-work ma ?Copyrighted material PECB
Documents similaires
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/czmYkJhzUYcH27jtvbY6FBjV1cJ9bOk3qDwHHrOrVeJdFHnuBLJvYYSXkejeMHHnDo8CVgbWmEaVwymULHbedlrl.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/3J61YKSHF9KGzlYOq8060DbokeZMRhcH5iqtqIUBcPnHXGZK9u0S5rTQdWnvx07F2yuC9M2LoivTeADELdiNPyWC.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/11703411264pk3vg9yjwdzhjxas2gosz5ad0s0gzs2momeyclu8hxgxmz26tr31qogwfi8ou1xtozz1lwyvomkizunpko0mllpw6heftbwydlmk.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/11704213195tzjs9negjogvetxxdjliceh7jievy9zh5fvrgata8wmcphdksmlcbnxawrhiccl4mnw8fxirv009vjl6ima2fgpsxlblgqvpextu.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/D91rBTPh2iqEGbuAwEAvshUf6r2FgBUgGcnOO5fU2Ds2TwfJbEzi7ScBjSHJb6jiGAzQthBmuRexlr2QNGU56peA.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/lRfbtswEOBaEwxMELPDIH0TMqyAc6nlTzm5Ycf2RmLLgw7SLweyLukZQRErcnHdvCyJCUm6yUUAs8pZ4JLp9gNx6.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/11703900356mvlu2pimje1gfpvzwzkt5gmpmu9kwcasnthqhnlqy2nina9cmsnlyy4hcs1zhtelrlh3qaadiefyemowwdutl3a0xkb1zw5nuh1g.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/11704210197ycegj4hl85o3vk8dmb3sra4wn2r0qhysuvzklqmrwfssylpeoyv5zb4bbocv33kvgt8fvti5zrxudkp1selhttc4ycqow5byedma.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/11704415710ffs0kgmw9cbppsxx9hzvc5rjnvccmhj8givy5it331gqe117lm0yb5yfula081m82el7talgbgnmrrfom40kxwd3ljez1cv2gz7a.png)
![](https://b3c3.c12.e2-4.dev/disserty/uploads/preview/6q7mGxwRURRRKNYqWBJNndjSM9CJ1lkNhcKFEoLkHsHvGd5y1SGeTwu06tKINZwLVbkHlfCyrFqvA9AL2pVeZHOb.png)
-
29
-
0
-
0
Licence et utilisation
Gratuit pour un usage personnel Aucune attribution requise- Détails
- Publié le Jui 25, 2022
- Catégorie Management
- Langue French
- Taille du fichier 189kB