Que faut-il savoir sur « Audit ISO 27001 / Sécurité de l’information » ?
Extrait de Audit du système d’information
Contrôle d’accès (Annexe A.9) : vérification de la gestion des comptes, test d’une demande de création de compte ou de suppression de droits, examen d’extraits de configuration d’Active Directory, etc.
Sécurité physique (Annexe A.11) : observation de la zone serveur, vérification de l’existence de badges individuels, de caméras, de mesures de protection contre l’incendie, etc.
Gestion des incidents de sécurité (Annexe A.16) : échantillonnage d’incidents passés, entretiens avec le RSSI sur la procédure d’escalade, analyse de logs en cas d’incident majeur.
