| Savoir faire face aux audits de contrôle | ||||||||||
| L'ISO 27001 fait entrer la sécurité du système d'information dans l'ère de la normalisation, à l'image de ce qui existe pour la qualité. Pour le RSSI, c'est la garantie de bonnes pratiques et d'améliorations. | ||||||||||
| Signe de maturité, la sécurité des systèmes d'information dispose désormais de sa propre norme ISO, la 27001. Celle-ci est à la sécurité ce que la norme ISO 9001 est à la qualité. Elle ouvre l'ère des bonnes pratiques, reconnues, approuvées. Les RSSI auraient tort de ne pas s'y intéresser. Hervé Schauer, fondateur de la société de conseil en sécurité HSC, désigne l'ISO 27001 comme « une révolution dans un secteur souffrant d'opacité entre les mondes de la direction et de la technique ». Plan, Do, Check, Act... La démarche conduisant à la certification assure l’orchestration des mesures de sécurité selon un modèle dit PDCA : Plan, Do, Check, Act. La tâche n’est pas mince. Elle est estimée entre neuf mois et un an selon les entreprises et le périmètre. Toutefois elle garantit au RSSI un pilotage de la sécurité par les risques, couplé à un contrôle permanent des moyens mis en œuvre. Ceux-ci doivent être organisationnels... [lire la suite] |
|
|||||||||
![]() |
![]() |
![]() |
![]() |
![]() |
> Jeu : Fifa 2010
La dernière mouture EA Sports est enfin arrivée, essayez-la !
|
|
![]() |
Service Kiosque :
Préservez la nature cet été, et téléchargez vos magazine préférés !
|
|
1 Bouygues Telecom
2 Free
3 Orange
> Plus de détails

![]() |
NOUVEAU sur Windows
Enfin une application de bureau pour les webnautes…
|
|
