Chargement...
Chargement...
Copyright © 2026 Anove International B.V.
All product names, logos, and brands are property of their respective owners. Use of these names does not imply affiliation, endorsement, or partnership.
ISO27001 Annex A
ISO 27001 Annex A is a crucial component of the internationally recognized ISO/IEC 27001 standard for Information Security Management Systems (ISMS). It provides a comprehensive catalogue of 93 information security controls, organized into four themes: Organisational, People, Physical, and Technological controls.
L'Annexe A d'ISO 27001 est un composant essentiel de la norme ISO/IEC 27001, reconnue au niveau international, pour les systèmes de management de la sécurité de l'information (SMSI). Elle fournit un catalogue complet de 93 mesures de sécurité de l'information, organisées en quatre thèmes : mesures organisationnelles, humaines, physiques et technologiques. Ces mesures ne sont pas obligatoires dans leur intégralité ; les organisations sélectionnent et mettent en oeuvre les mesures pertinentes en fonction de leur processus spécifique d'appréciation et de traitement des risques, tel que documenté dans leur Statement of Applicability. L'Annexe A sert de guide de référence pratique, aidant les organisations à identifier et appliquer les mesures appropriées pour protéger la confidentialité, l'intégrité et la disponibilité de leurs actifs informationnels, et à traiter ainsi un large éventail de menaces et de vulnérabilités potentielles.
Déterminez quelles mesures de l'Annexe A sont pertinentes au moyen de l'appréciation et du traitement des risques, justifiez les inclusions et exclusions, et documentez les décisions dans un Statement of Applicability.
Mettez en place la gouvernance, les politiques, les rôles, la gestion des fournisseurs et des accès, ainsi que des mesures relatives aux ressources humaines telles que la vérification, la sensibilisation et les responsabilités tout au long du cycle d'emploi.
Protégez les installations, les équipements et les supports au moyen de zones sécurisées, de restrictions d'accès et de protections contre les menaces environnementales et physiques.
Appliquez des protections techniques couvrant des domaines tels que le contrôle d'accès, la cryptographie, la journalisation et la surveillance, la configuration sécurisée, ainsi que le développement et l'exploitation sécurisés.
Pour aller plus loin
Anove analyse votre stack au regard de ISO27001 Annex A et de plus de 260 autres cadres en quelques minutes.
Surveillez l'efficacité des mesures, réexaminez les mesures sélectionnées au regard de l'évolution des risques et maintenez le Statement of Applicability à jour.