ISO 27007 Audit Guidelines
conformiteDéfinition
Lignes directrices pour l'audit des systèmes de management de la sécurité de l'information, complémentaires à ISO 19011 pour les audits SMSI.
Description
ISO 27007 fournit des lignes directrices spécifiques pour l'audit des SMSI, en complément d'ISO 19011 (guide général de l'audit). Elle couvre la planification, la conduite et le rapport des audits internes et tierce partie des systèmes de management de la sécurité de l'information.
Exigences clés
Le guide couvre la qualification des auditeurs SMSI, la préparation de l'audit (plan, checklists), la conduite des entretiens et observations, la collecte de preuves et la rédaction des rapports. Il aide à distinguer les non-conformités mineures et majeures selon leur impact sur le SMSI.
Points clés
- Essentiel pour structurer les programmes d'audit interne ISO 27001 des organisations certifiées
- Applicable aux audits de certification, de surveillance et de renouvellement ISO 27001
- Complémentaire à ISO 27006 qui porte sur les exigences des organismes de certification
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis