Annexe A ISO 27001:2022 (Contrôles de sécurité normalisés)
conformiteDéfinition
L'Annexe A de la norme ISO/IEC 27001:2022 constitue le catalogue de référence des contrôles de sécurité de l'information, restructuré dans la version 2022 pour mieux refléter les enjeux contemporains. La révision 2022 réorganise les contrôles en 4 thèmes (organisationnels, humains, physiques, technologiques) contre 14 dans la version 2013, et porte leur nombre à 93 contrôles dont 11 nouveaux couvrant notamment la veille sur les menaces, la sécurité des services cloud, la gestion des identités (DLP, masquage de données, surveillance des activités web), et la continuité d'activité ICT. L'Annexe A est normativement référencée mais les contrôles sont sélectionnés en fonction de la Déclaration d'Applicabilité (SoA) produite après l'analyse des risques. Chaque contrôle inclut désormais des attributs standardisés : type de contrôle (préventif/détectif/correctif), propriétés de sécurité visées, domaines de cybersécurité alignés avec NIST CSF, et capacités opérationnelles. Cette structure facilite le mapping avec d'autres référentiels comme COBIT ou NIST SP 800-53.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis