Cette checklist ISO 27001:2022 couvre l'intégralité des 93 contrôles de l'Annexe A, réorganisés en 4 thèmes (organisationnels, personnes, physiques, technologiques) conformément à la version 2022 de la norme. Utilisez-la pour votre auto-évaluation, votre audit interne ou pour préparer votre certification. Chaque contrôle dispose d'une case à cocher et d'une colonne statut (Conforme / Partiellement Conforme / Non Conforme / Non Applicable).

Contenu de la checklist

  • A.5 — 37 contrôles organisationnels (politiques, rôles, fournisseurs, incidents, continuité)
  • A.6 — 8 contrôles liés aux personnes (recrutement, formation, confidentialité)
  • A.7 — 14 contrôles physiques (locaux, matériel, environnement)
  • A.8 — 34 contrôles technologiques (accès, chiffrement, réseau, développement)

Comment utiliser cette checklist

Méthode recommandée : Parcourez chaque contrôle avec votre RSSI et les responsables de domaine. Notez le statut actuel et identifiez les écarts (gaps). Les contrôles Non Conformes constituent votre plan d'action prioritaire pour la certification.

Nouveautés ISO 27001:2022 vs 2013

La version 2022 a réduit le nombre de contrôles de 114 à 93, mais en a ajouté 11 nouveaux :

  • A.5.7 — Renseignement sur les menaces (Threat Intelligence)
  • A.5.23 — Sécurité pour les services cloud
  • A.5.30 — Préparation TIC pour la continuité
  • A.7.4 — Surveillance de la sécurité physique
  • A.8.9 — Gestion de la configuration
  • A.8.10 — Suppression de l'information
  • A.8.11 — Masquage des données
  • A.8.12 — Prévention de la fuite de données (DLP)
  • A.8.16 — Activités de surveillance
  • A.8.23 — Filtrage web
  • A.8.28 — Codage sécurisé

Téléchargement

Le PDF est gratuit, sans inscription requise. Imprimez-le en A4 pour vos réunions d'audit ou utilisez-le en version numérique.

Besoin d'accompagnement ? Si votre score de conformité est inférieur à 70%, un accompagnement structuré vous permettra d'atteindre la certification en 6 à 12 mois. Découvrir notre accompagnement ISO 27001 →

Besoin d'un accompagnement ISO 27001 ?

Du diagnostic à la certification — nous vous guidons à chaque étape.

Découvrir la prestation ISO 27001

Ressources complémentaires