📋 ISO 27001:2022 - Sécurité de l'information Référentiel système

Retour
📄 Informations générales
Catégorie :
📋 Normes ISO
Type :
Système
Statut :
Actif
Visibilité :
Public
📋 Questionnaires (1)
Audit ISO 27001 - Complet

Questionnaire complet pour l'audit ISO 27001:2022

Version 2.0
11 section(s)
34 question(s)

Clause 4 - Compréhension de l'organisation et de son contexte
ISO_CTX_01 - L'organisation a-t-elle identifié les enjeux internes et externes pertinents pour son SMSI ? Obligatoire
Choix unique
  • Oui, documenté (1.0)
  • Partiellement (0.5)
  • Non (0.0)
ISO_CTX_02 - Les besoins et attentes des parties intéressées sont-ils documentés ? Obligatoire
Choix unique
  • Oui (1.0)
  • Non (0.0)
ISO_CTX_03 - Le périmètre du SMSI est-il clairement défini et documenté ? Obligatoire
Choix unique
  • Oui (1.0)
  • Non (0.0)
ISO_CTX_04 - Le SMSI est-il établi, mis en œuvre, tenu à jour et amélioré en continu ? Obligatoire
Choix unique
  • Oui (1.0)
  • Partiellement (0.5)
  • Non (0.0)

Clause 5 - Leadership et engagement de la direction
ISO_LEAD_01 - La direction démontre-t-elle son leadership et son engagement envers le SMSI ? Obligatoire
Choix unique
  • Oui (1.0)
  • Partiellement (0.5)
  • Non (0.0)
ISO_LEAD_02 - Une politique de sécurité de l'information est-elle établie et communiquée ? Obligatoire
Choix unique
  • Oui (1.0)
  • Non (0.0)
ISO_LEAD_03 - Les rôles et responsabilités en matière de sécurité sont-ils définis et attribués ? Obligatoire
Choix unique
  • Oui (1.0)
  • Partiellement (0.5)
  • Non (0.0)

Clause 6 - Planification du SMSI et gestion des risques
ISO_PLAN_01 - Un processus d'appréciation des risques est-il en place ? Obligatoire
Choix unique
  • Oui (1.0)
  • Non (0.0)
ISO_PLAN_02 - Les risques de sécurité de l'information sont-ils régulièrement évalués ? Obligatoire
Choix unique
  • Oui, régulièrement (1.0)
  • Occasionnellement (0.5)
  • Non (0.0)
ISO_PLAN_03 - Un plan de traitement des risques est-il documenté ? Obligatoire
Choix unique
  • Oui (1.0)
  • Non (0.0)
ISO_PLAN_04 - Les objectifs de sécurité de l'information sont-ils définis et mesurables ? Obligatoire
Choix unique
  • Oui (1.0)
  • Partiellement (0.5)
  • Non (0.0)

Clause 7 - Ressources, compétences et sensibilisation
ISO_SUP_01 - Les ressources nécessaires au SMSI sont-elles déterminées et fournies ? Obligatoire
Choix unique
  • Oui (1.0)
  • Partiellement (0.5)
  • Non (0.0)
ISO_SUP_02 - Les compétences nécessaires sont-elles déterminées et le personnel est-il compétent ? Obligatoire
Choix unique
  • Oui (1.0)
  • Partiellement (0.5)
  • Non (0.0)
ISO_SUP_03 - Le personnel est-il sensibilisé à la politique de sécurité et à ses responsabilités ? Obligatoire
Choix unique
  • Oui, sensibilisation régulière (1.0)
  • Sensibilisation occasionnelle (0.5)
  • Non (0.0)
ISO_SUP_04 - Les informations documentées requises par le SMSI sont-elles établies et tenues à jour ? Obligatoire
Choix unique
  • Oui (1.0)
  • Partiellement (0.5)
  • Non (0.0)

Clause 8 - Planification et contrôle opérationnels
ISO_OPE_01 - Les processus nécessaires au SMSI sont-ils planifiés, mis en œuvre et contrôlés ? Obligatoire
Choix unique
  • Oui (1.0)
  • Partiellement (0.5)
  • Non (0.0)
ISO_OPE_02 - L'appréciation des risques est-elle réalisée à intervalles planifiés ? Obligatoire
Choix unique
  • Oui, au moins annuellement (1.0)
  • Occasionnellement (0.5)
  • Non (0.0)
ISO_OPE_03 - Le plan de traitement des risques est-il mis en œuvre ? Obligatoire
Choix unique
  • Oui (1.0)
  • Partiellement (0.5)
  • Non (0.0)

Clause 9 - Surveillance, mesure, analyse et évaluation
ISO_PERF_01 - Les performances du SMSI sont-elles surveillées et mesurées ? Obligatoire
Choix unique
  • Oui, avec des indicateurs (1.0)
  • Surveillance partielle (0.5)
  • Non (0.0)
ISO_PERF_02 - Des audits internes du SMSI sont-ils réalisés à intervalles planifiés ? Obligatoire
Choix unique
  • Oui, au moins annuellement (1.0)
  • Occasionnellement (0.5)
  • Non (0.0)
ISO_PERF_03 - La direction revoit-elle le SMSI à intervalles planifiés ? Obligatoire
Choix unique
  • Oui, revue de direction régulière (1.0)
  • Revue occasionnelle (0.5)
  • Non (0.0)

Clause 10 - Amélioration continue
ISO_AMEL_01 - Les non-conformités sont-elles identifiées et traitées ? Obligatoire
Choix unique
  • Oui, processus formalisé (1.0)
  • Traitement informel (0.5)
  • Non (0.0)
ISO_AMEL_02 - Des actions correctives sont-elles mises en œuvre ? Obligatoire
Choix unique
  • Oui (1.0)
  • Partiellement (0.5)
  • Non (0.0)
ISO_AMEL_03 - Le SMSI est-il amélioré en continu ? Obligatoire
Choix unique
  • Oui, amélioration continue (1.0)
  • Améliorations ponctuelles (0.5)
  • Non (0.0)

Contrôles de sécurité organisationnels
ISO_ANXA_01 - Des politiques de sécurité de l'information sont-elles définies ? Obligatoire
Choix unique
  • Oui (1.0)
  • Non (0.0)
ISO_ANXA_02 - Les rôles et responsabilités en matière de sécurité sont-ils attribués ? Obligatoire
Choix unique
  • Oui (1.0)
  • Non (0.0)
ISO_ANXA_03 - La séparation des tâches est-elle appliquée ? Obligatoire
Choix unique
  • Oui (1.0)
  • Partiellement (0.5)
  • Non (0.0)

Contrôles liés aux ressources humaines
ISO_ANXP_01 - Des vérifications sont-elles effectuées avant l'embauche ? Obligatoire
Choix unique
  • Oui (1.0)
  • Partiellement (0.5)
  • Non (0.0)
ISO_ANXP_02 - Des formations de sensibilisation à la sécurité sont-elles dispensées ? Obligatoire
Choix unique
  • Oui, régulièrement (1.0)
  • Occasionnellement (0.5)
  • Non (0.0)

Sécurité physique et environnementale
ISO_ANXPH_01 - Des périmètres de sécurité physique sont-ils définis ? Obligatoire
Choix unique
  • Oui (1.0)
  • Partiellement (0.5)
  • Non (0.0)
ISO_ANXPH_02 - Les contrôles d'accès physique sont-ils en place ? Obligatoire
Choix unique
  • Oui (1.0)
  • Partiellement (0.5)
  • Non (0.0)

Contrôles de sécurité techniques
ISO_ANXT_01 - Des contrôles d'accès logiques sont-ils en place ? Obligatoire
Choix unique
  • Oui (1.0)
  • Partiellement (0.5)
  • Non (0.0)
ISO_ANXT_02 - Le chiffrement est-il utilisé pour protéger les informations sensibles ? Obligatoire
Choix unique
  • Oui (1.0)
  • Partiellement (0.5)
  • Non (0.0)
ISO_ANXT_03 - Des sauvegardes sont-elles effectuées régulièrement ? Obligatoire
Choix unique
  • Oui (1.0)
  • Non (0.0)