SMSI (Système de Management de la Sécurité de l'Information)
conformiteDéfinition
Ensemble de politiques, procédures, processus et contrôles mis en place par une organisation pour gérer la sécurité de l'information de manière systématique. Le SMSI est le cœur de la norme ISO 27001.
Composants clés
- PSSI : Politique de Sécurité des Systèmes d'Information
- Analyse de risques : identification et traitement des menaces
- DdA : Déclaration d'Applicabilité (93 contrôles Annexe A)
- Plan de traitement des risques
- Audits internes et revues de direction
Cycle PDCA
Le SMSI suit le cycle Plan-Do-Check-Act pour l'amélioration continue de la posture de sécurité.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis