Passer au contenu
Travaillez plus intelligemment grâce à notre nouvelle navigation améliorée !
Découvrez comment IO simplifie la conformité.
Lire le blog

Vous trouverez ci-dessous les exigences fondamentales de la norme ISO 27001:2013. Si vous recherchez la version mise à jour
Pour connaître les exigences fondamentales de la norme ISO 27001:2022, veuillez cliquer sur le bouton ci-dessous.


Qu’implique l’article 7.3 ?

La norme ISO 27001 cherche à confirmer que les personnes effectuant le travail sont conscientes de :

  • La politique de sécurité de l’information
  • Leur contribution à l’efficacité du SMSI, y compris les avantages liés à l’amélioration de ses performances
  • Que se passe-t-il lorsque le système de gestion de la sécurité de l'information n'est pas conforme à ses exigences



ISMS.online vous donne une longueur d'avance de 81 % dès votre connexion

La norme ISO 27001 simplifiée

Nous avons fait le plus gros du travail pour vous, en vous offrant une avance de 81 % dès votre connexion. Il ne vous reste plus qu'à remplir les champs.




Démontrer une connaissance de la clause 7.3

Dans le cadre d'une mise en œuvre concertée du SMSI, les ressources impliquées dans sa construction auront participé à l'élaboration de la politique de sécurité de l'information, soumise à l'approbation de la haute direction (clause 5.2).

Ils auraient une bonne compréhension de leur rôle car il aurait été convenu et documenté dans le cadre de la clause 7.1 (et d'autres domaines déjà mentionnés précédemment).

Nous recommandons également que :

  • Toute personne impliquée dans la mise en œuvre d'un SMSI lit la norme ISO 27001 pour comprendre les exigences, puis on lui montre comment elles sont traitées dans la pratique (ce qui est facile dans ISMS.online). Cela comprendrait la sensibilisation et la compréhension de 6.1 gestion des risques, 6.2 objectifs du SMSI et 9.1 mesure et évaluation plus larges, 9.2 audits internes, 9.3 revues de direction, 10.1 non-conformités et actions correctives, ainsi que des améliorations continues conformément à 10.2.
  • En plus de la connaissance spécifique de l'administration et du fonctionnement du SMSI ci-dessus, nous recommandons également fortement que le personnel impliqué dans le SMSI suive le même chemin que ceux qui font partie de la communication plus large conformément à la clause 7.4 où la communication, l'engagement et la conformité du personnel sont considérée, qui s’inscrit également dans le cycle de vie de la sécurité des RH, en particulier avec l’annexe A 7.2.2. sensibilisation, éducation et formation à la sécurité de l’information.

Obtenez une certification jusqu'à 5 fois plus rapidement avec ISMS.online

La conformité n'a pas besoin d'être compliquée : ISMS.online est conçu pour vous aider à obtenir la certification ISO 27001 rapidement et à moindre coût, sans aucune formation requise.

Nous avons rationalisé le processus ISO 27001 avec notre méthode de résultats garantis, une longueur d'avance de 80 %, votre propre coach virtuel 24h/7 et XNUMXj/XNUMX, une intégration facile et une assistance experte.

Réservez une démonstration de la plateforme pour voir comment ISMS.online peut aider votre entreprise.


David Holloway

Chief Marketing Officer

David Holloway est directeur marketing chez ISMS.online et possède plus de quatre ans d'expérience en conformité et sécurité de l'information. Au sein de l'équipe de direction, il s'attache à aider les organisations à naviguer sereinement dans des environnements réglementaires complexes, en mettant en œuvre des stratégies qui harmonisent les objectifs commerciaux avec des solutions efficaces. Il co-anime également le podcast « Phishing For Trouble », où il analyse des incidents de cybersécurité majeurs et partage de précieux enseignements pour aider les entreprises à renforcer leurs pratiques de sécurité et de conformité.