Chargement...
Fiches pratiques des normes cyber évaluées par Varden Auditor : à quoi sert chaque norme, ce qu'elle couvre, les livrables attendus en audit et les indicateurs utiles.
ISO/IEC 27001:2022
Structurer un système de management de la sécurité de l'information (SMSI) aligné au risque et à la stratégie.
ISO/IEC 27002:2022
Fournir un référentiel de bonnes pratiques pour sélectionner et formaliser les contrôles de sécurité.
ISO/IEC 27005:2022
Fournir une méthode robuste pour identifier, analyser, évaluer et traiter les risques de sécurité de l'information.
ISO/IEC 27017:2015
Compléter les contrôles 27002 avec des recommandations spécifiques au cloud (client et fournisseur).
ISO/IEC 27035 (série)
Structurer le cycle complet de gestion des incidents : préparation, détection, réponse, retour d'expérience.
ISO 22301:2019
Assurer la capacité de l'organisation à maintenir ou rétablir ses activités critiques en cas de crise.
ISO 22316:2017
Développer les capacités organisationnelles permettant d'absorber les perturbations et de s'adapter.
ISO 31000:2018
Fournir un cadre transversal de gestion des risques applicable à tous les domaines de l'organisation.
ISO/IEC 27701:2019
Étendre le SMSI vers la protection des données personnelles via un PIMS structuré et auditable.
ISO/IEC 27036 (série)
Encadrer la sécurité dans les relations avec les fournisseurs et partenaires de la chaîne de valeur.