ISO 27001 : ce que c’est et comment cela apparaît dans votre questionnaire
Si votre questionnaire a une colonne "Annex A Ref." ou des codes comme A.5.1 ou A.8.8, ceci est pour vous.
ISO/IEC 27001:2022 est la norme internationale de référence pour les systèmes de management de la sécurité de l’information (SMSI). Son annexe A recense 93 contrôles répartis en quatre thèmes : organisationnels, humains, physiques, technologiques.
C’est une norme certifiable, mais la plupart des questionnaires ne demandent pas le certificat lui-même — des preuves par contrôle suffisent généralement. Elle apparaît souvent aux côtés de NIS2 dans le même questionnaire.
À qui cela s’applique-t-il ?
Tout fournisseur dont le client construit sa gestion de la sécurité — ou sa politique d’achats — sur ISO 27001.
Questions typiques
L’accès à l’information est-il restreint selon une politique de contrôle d’accès ?
A.5.15
Les sauvegardes sont-elles réalisées et testées conformément à la politique ?
A.8.13
Preuves nécessaires
- Politique de contrôle d’accès
- Journal d’exécution des sauvegardes
Votre questionnaire cite des codes de l’annexe A ?
Téléchargez-le et voyez, code par code, ce que vous couvrez.
Analyser mon questionnaire gratuitementFAQ
Dois-je être certifié ISO 27001 pour réussir le questionnaire ?
Presque jamais — sauf exigence contractuelle explicite. Démontrer les contrôles avec de vraies preuves suffit généralement.
