Resume du raport and recommendations
Résumé du raport and recommendations Introduction It s ? agit d ? un audit preliminaire pour la certi ?cation ISO de jours sur place plus une journée de préparation hors site et de rédaction du rapport J ? ai conduit l ? audit avec l ? aide de Mademoiselle Valerie Karman comme Auditrice adjointe L'audit a été retardé en raison des protocols Covid - L'audit a eu lieu entre le et le Janvier ? La direction des services informatiques de de la mairie de la ville de Chateaudo ont été recommandés pour la poursuite de la recerti ?cation ? Trois non-conformités mineures ont été identi ?ées o Certaines entrées du journal des améliorations ont été fermées o La documentation ISMS a été mise à jour en tant que projet re étant la nouvelle structure de gestion des services informatiques de de la mairie de la ville de Chateaudo au lieu d'être incorrecte mais signee o La déclaration d'applicabilité des mésures de securité doit etre mise a jour pour aussi re eter les nouvelles measures et lier les mesures de securités aux peliers con ?dentialité intégrité et disponibilité ? Trois possibilités d'amélioration ont été mises en evidence o Le code PIN du co ?re-fort des RH n'avait pas été modi ?é depuis un an et pouvait être connu des employés ayant quitté l'entreprise o Le plan de continuité des activités n'a pas été testé depuis un an o Des clauses spéci ?ques sur la sécurité des informations devraient être ajoutées aux responsabilités du directeur des resources humaines Décision La direction des services informatiques de de la mairie de la ville de Chateaudo ont été recommandés pour la poursuite de la recerti ?cation Le Comité d'audit est invité à prendre note du rapport et Implications en termes de ressources Aucun Annexes Rapport d'audit ISO - Janvier Date du document Janvier CRapport d ? audit interne LA DIRECTION DES SERVICES INFORMATIQUES DE DE LA MAIRIE DE LA VILLE DE CHATEAUDO Dates d'évaluation Lieu x d'évaluation Auteur du rapport Norme s d'évaluation Du au Janvier Ville de Chateaudo Mohammed El Adama ISO IEC C Table des matières Résumé exécutif Changements dans l'organisation depuis la dernière évaluation Graphiques récapitulatifs du NCR Vos prochaines étapes Processus de clôture de la RCN Objectif portée et critères de l'évaluation Participants à l'évaluation Conclusion de l'évaluation Conclusions des évaluations précédentes Les conclusions de cette évaluation Réunion d'ouverture Changements dans le système de gestion Direction générale leadership et engagement contexte de l'organisation objectifs et cibles et SMSI l'amélioration des performances A Examiner le rapport précédent con ?rmer l'état du SMSI et son champ d'application Contexte de l'organisation questions internes externes et parties intéressées CLégislation et conformité A Gestion des risques et déclaration d'applicabilité Gestion des actifs A Politique et procédures ISMS audits internes actions correctives Examen de la gestion et suivi de l'e ?cacité du SMSI Sécurité des ressources humaines Plani ?cation des ressources A Contrôle d'accès et cryptographie A A Sécurité des opérations A Sécurité des communications A Acquisition
Documents similaires










-
31
-
0
-
0
Licence et utilisation
Gratuit pour un usage personnel Aucune attribution requise- Détails
- Publié le Apv 26, 2021
- Catégorie Management
- Langue French
- Taille du fichier 129.6kB