Complision

ISO 27001 : ce que c’est et comment cela apparaît dans votre questionnaire

Si votre questionnaire a une colonne "Annex A Ref." ou des codes comme A.5.1 ou A.8.8, ceci est pour vous.

ISO/IEC 27001:2022 est la norme internationale de référence pour les systèmes de management de la sécurité de l’information (SMSI). Son annexe A recense 93 contrôles répartis en quatre thèmes : organisationnels, humains, physiques, technologiques.

C’est une norme certifiable, mais la plupart des questionnaires ne demandent pas le certificat lui-même — des preuves par contrôle suffisent généralement. Elle apparaît souvent aux côtés de NIS2 dans le même questionnaire.

À qui cela s’applique-t-il ?

Tout fournisseur dont le client construit sa gestion de la sécurité — ou sa politique d’achats — sur ISO 27001.

Questions typiques

  • L’accès à l’information est-il restreint selon une politique de contrôle d’accès ?

    A.5.15

  • Les sauvegardes sont-elles réalisées et testées conformément à la politique ?

    A.8.13

Preuves nécessaires

  • Politique de contrôle d’accès
  • Journal d’exécution des sauvegardes

Votre questionnaire cite des codes de l’annexe A ?

Téléchargez-le et voyez, code par code, ce que vous couvrez.

Analyser mon questionnaire gratuitement

FAQ

Dois-je être certifié ISO 27001 pour réussir le questionnaire ?

Presque jamais — sauf exigence contractuelle explicite. Démontrer les contrôles avec de vraies preuves suffit généralement.

Autres référentiels

ISO 27001 dans les questionnaires fournisseur | Complision