Cette checklist ISO 27001:2022 couvre l'intégralité des 93 contrôles de l'Annexe A, réorganisés en 4 thèmes (organisationnels, personnes, physiques, technologiques) conformément à la version 2022 de la norme. Utilisez-la pour votre auto-évaluation, votre audit interne ou pour préparer votre certification. Chaque contrôle dispose d'une case à cocher et d'une colonne statut (Conforme / Partiellement Conforme / Non Conforme / Non Applicable).
Contenu de la checklist
- A.5 — 37 contrôles organisationnels (politiques, rôles, fournisseurs, incidents, continuité)
- A.6 — 8 contrôles liés aux personnes (recrutement, formation, confidentialité)
- A.7 — 14 contrôles physiques (locaux, matériel, environnement)
- A.8 — 34 contrôles technologiques (accès, chiffrement, réseau, développement)
Comment utiliser cette checklist
Méthode recommandée : Parcourez chaque contrôle avec votre RSSI et les responsables de domaine. Notez le statut actuel et identifiez les écarts (gaps). Les contrôles Non Conformes constituent votre plan d'action prioritaire pour la certification.
Nouveautés ISO 27001:2022 vs 2013
La version 2022 a réduit le nombre de contrôles de 114 à 93, mais en a ajouté 11 nouveaux :
- A.5.7 — Renseignement sur les menaces (Threat Intelligence)
- A.5.23 — Sécurité pour les services cloud
- A.5.30 — Préparation TIC pour la continuité
- A.7.4 — Surveillance de la sécurité physique
- A.8.9 — Gestion de la configuration
- A.8.10 — Suppression de l'information
- A.8.11 — Masquage des données
- A.8.12 — Prévention de la fuite de données (DLP)
- A.8.16 — Activités de surveillance
- A.8.23 — Filtrage web
- A.8.28 — Codage sécurisé
Téléchargement
Le PDF est gratuit, sans inscription requise. Imprimez-le en A4 pour vos réunions d'audit ou utilisez-le en version numérique.
Besoin d'accompagnement ? Si votre score de conformité est inférieur à 70%, un accompagnement structuré vous permettra d'atteindre la certification en 6 à 12 mois. Découvrir notre accompagnement ISO 27001 →
Besoin d'un accompagnement ISO 27001 ?
Du diagnostic à la certification — nous vous guidons à chaque étape.
Découvrir la prestation ISO 27001Ressources complémentaires
Télécharger cet article en PDF
Format A4 optimisé pour l'impression et la lecture hors ligne
À propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
ayi@ayinedjimi-consultants.fr
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Testez vos connaissances
Mini-quiz de certification lié à cet article — propulsé par CertifExpress
Articles connexes
Commentaires
Aucun commentaire pour le moment. Soyez le premier à commenter !
Laisser un commentaire