ISO 27001:2022 - Sécurité de l'information Référentiel système
📄 Informations générales
- Catégorie :
- 📋 Normes ISO
- Type :
- Système
- Statut :
- Actif
- Visibilité :
- Public
📋 Questionnaires (1)
Audit ISO 27001 - Complet
Questionnaire complet pour l'audit ISO 27001:2022
Version 2.011 section(s)
34 question(s)
Clause 4 - Compréhension de l'organisation et de son contexte
ISO_CTX_01 - L'organisation a-t-elle identifié les enjeux internes et externes pertinents pour son SMSI ?
Obligatoire
Choix unique
- Oui, documenté (1.0)
- Partiellement (0.5)
- Non (0.0)
ISO_CTX_02 - Les besoins et attentes des parties intéressées sont-ils documentés ?
Obligatoire
Choix unique
- Oui (1.0)
- Non (0.0)
ISO_CTX_03 - Le périmètre du SMSI est-il clairement défini et documenté ?
Obligatoire
Choix unique
- Oui (1.0)
- Non (0.0)
ISO_CTX_04 - Le SMSI est-il établi, mis en œuvre, tenu à jour et amélioré en continu ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
Clause 5 - Leadership et engagement de la direction
ISO_LEAD_01 - La direction démontre-t-elle son leadership et son engagement envers le SMSI ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
ISO_LEAD_02 - Une politique de sécurité de l'information est-elle établie et communiquée ?
Obligatoire
Choix unique
- Oui (1.0)
- Non (0.0)
ISO_LEAD_03 - Les rôles et responsabilités en matière de sécurité sont-ils définis et attribués ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
Clause 6 - Planification du SMSI et gestion des risques
ISO_PLAN_01 - Un processus d'appréciation des risques est-il en place ?
Obligatoire
Choix unique
- Oui (1.0)
- Non (0.0)
ISO_PLAN_02 - Les risques de sécurité de l'information sont-ils régulièrement évalués ?
Obligatoire
Choix unique
- Oui, régulièrement (1.0)
- Occasionnellement (0.5)
- Non (0.0)
ISO_PLAN_03 - Un plan de traitement des risques est-il documenté ?
Obligatoire
Choix unique
- Oui (1.0)
- Non (0.0)
ISO_PLAN_04 - Les objectifs de sécurité de l'information sont-ils définis et mesurables ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
Clause 7 - Ressources, compétences et sensibilisation
ISO_SUP_01 - Les ressources nécessaires au SMSI sont-elles déterminées et fournies ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
ISO_SUP_02 - Les compétences nécessaires sont-elles déterminées et le personnel est-il compétent ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
ISO_SUP_03 - Le personnel est-il sensibilisé à la politique de sécurité et à ses responsabilités ?
Obligatoire
Choix unique
- Oui, sensibilisation régulière (1.0)
- Sensibilisation occasionnelle (0.5)
- Non (0.0)
ISO_SUP_04 - Les informations documentées requises par le SMSI sont-elles établies et tenues à jour ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
Clause 8 - Planification et contrôle opérationnels
ISO_OPE_01 - Les processus nécessaires au SMSI sont-ils planifiés, mis en œuvre et contrôlés ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
ISO_OPE_02 - L'appréciation des risques est-elle réalisée à intervalles planifiés ?
Obligatoire
Choix unique
- Oui, au moins annuellement (1.0)
- Occasionnellement (0.5)
- Non (0.0)
ISO_OPE_03 - Le plan de traitement des risques est-il mis en œuvre ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
Clause 9 - Surveillance, mesure, analyse et évaluation
ISO_PERF_01 - Les performances du SMSI sont-elles surveillées et mesurées ?
Obligatoire
Choix unique
- Oui, avec des indicateurs (1.0)
- Surveillance partielle (0.5)
- Non (0.0)
ISO_PERF_02 - Des audits internes du SMSI sont-ils réalisés à intervalles planifiés ?
Obligatoire
Choix unique
- Oui, au moins annuellement (1.0)
- Occasionnellement (0.5)
- Non (0.0)
ISO_PERF_03 - La direction revoit-elle le SMSI à intervalles planifiés ?
Obligatoire
Choix unique
- Oui, revue de direction régulière (1.0)
- Revue occasionnelle (0.5)
- Non (0.0)
Clause 10 - Amélioration continue
ISO_AMEL_01 - Les non-conformités sont-elles identifiées et traitées ?
Obligatoire
Choix unique
- Oui, processus formalisé (1.0)
- Traitement informel (0.5)
- Non (0.0)
ISO_AMEL_02 - Des actions correctives sont-elles mises en œuvre ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
ISO_AMEL_03 - Le SMSI est-il amélioré en continu ?
Obligatoire
Choix unique
- Oui, amélioration continue (1.0)
- Améliorations ponctuelles (0.5)
- Non (0.0)
Contrôles de sécurité organisationnels
ISO_ANXA_01 - Des politiques de sécurité de l'information sont-elles définies ?
Obligatoire
Choix unique
- Oui (1.0)
- Non (0.0)
ISO_ANXA_02 - Les rôles et responsabilités en matière de sécurité sont-ils attribués ?
Obligatoire
Choix unique
- Oui (1.0)
- Non (0.0)
ISO_ANXA_03 - La séparation des tâches est-elle appliquée ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
Contrôles liés aux ressources humaines
ISO_ANXP_01 - Des vérifications sont-elles effectuées avant l'embauche ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
ISO_ANXP_02 - Des formations de sensibilisation à la sécurité sont-elles dispensées ?
Obligatoire
Choix unique
- Oui, régulièrement (1.0)
- Occasionnellement (0.5)
- Non (0.0)
Sécurité physique et environnementale
ISO_ANXPH_01 - Des périmètres de sécurité physique sont-ils définis ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
ISO_ANXPH_02 - Les contrôles d'accès physique sont-ils en place ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
Contrôles de sécurité techniques
ISO_ANXT_01 - Des contrôles d'accès logiques sont-ils en place ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
ISO_ANXT_02 - Le chiffrement est-il utilisé pour protéger les informations sensibles ?
Obligatoire
Choix unique
- Oui (1.0)
- Partiellement (0.5)
- Non (0.0)
ISO_ANXT_03 - Des sauvegardes sont-elles effectuées régulièrement ?
Obligatoire
Choix unique
- Oui (1.0)
- Non (0.0)