Annexe A d'ISO/IEC 27001:2022 : les 93 mesures en 4 thèmes
Parcourir les thèmes organisationnel, humain, physique et technologique et leur application à un site data center.
Objectifs pédagogiques
- Nommer les quatre thèmes et leur logique de regroupement
- Choisir les mesures pertinentes pour une activité d'hébergement
- Documenter la mise en œuvre d'une mesure de façon auditable
Programme détaillé
- 1Thème organisationnel : politiques, tiers, cloudExplorer les mesures organisationnelles de l'Annexe A applicables à la gouvernance d'un exploitant de datacenter.30 min
- 2Thème humain : recrutement, sensibilisation, départSécuriser le cycle de vie des collaborateurs et prestataires, du recrutement au départ, sur un site sensible.20 min
- 3Thème physique : zones sécurisées, salles, équipementsAppliquer les 14 mesures physiques de l'Annexe A à la protection des zones sécurisées d'un data center.30 min
- 4Thème technologique : accès, journalisation, chiffrementPasser en revue les 34 mesures technologiques applicables aux systèmes d'un exploitant de datacenter.30 min
Règle de complétion : Réussir le quiz à 80 % minimum
Sources officielles du programme
Ce cours s'appuie exclusivement sur des référentiels publiés. Les liens renvoient vers l'éditeur officiel.
- ISO/IECNorme
ISO/IEC 27001 — Systèmes de management de la sécurité de l'information
Exigences SMSI et mesures de l'Annexe A ; aperçu et sommaire consultables librement.
Consulter la source - ISO/IECNorme
ISO/IEC 27002 — Mesures de sécurité de l'information
Guide de mise en œuvre des 93 mesures organisationnelles, humaines, physiques, technologiques.
Consulter la source - ANSSIGuide publicAccès gratuit
Guides et recommandations de sécurité
Hygiène informatique, sécurisation des administrations système, journalisation.
Consulter la source - Center for Internet SecurityRéférentielAccès gratuit
CIS Critical Security Controls & Benchmarks
18 mesures prioritaires et guides de durcissement système téléchargeables.
Consulter la source