ISO/IEC 27006, guide de certification SMSI

Demander demo

gros plan,d,adolescent,avec,peau,foncée,mains,sur,clavier,dactylographie

ISO/IEC 27006, qu'est-ce que c'est ?

ISO/IEC 27006, est le guide destiné aux organismes de certification en termes de procédures formelles à mettre en œuvre lors d'un audit. Systèmes de gestion de la sécurité de l'information.

Les procédures décrites dans la norme garantissent la crédibilité du Certificat ISO 27001. La norme ISO 27006 est spécifiquement chargée de définir les normes et comprend un manuel pour mener l'audit et la validation du système.

Cela signifie que toute organisation accréditée selon la norme ISO 27001 doit également adhérer aux spécifications de la norme ISO 27006. Son objectif principal est cependant d'aider à l'accréditation des organismes de certification qui fournissent des ISMS certification.

De quel type d’aide avez-vous besoin de notre part ?

Nouveau dans le domaine de la sécurité de l'information ?

Nous avons tout ce dont vous avez besoin pour concevoir, construire et mettre en œuvre votre premier SMSI.

En savoir plus

Prêt à transformer votre SMSI ?

Nous vous aiderons à tirer le meilleur parti du travail de sécurité informatique que vous avez déjà effectué.

En savoir plus

Vous souhaitez libérer votre expertise en sécurité informatique ?

Avec nos plate-forme, vous pouvez créer le SMSI votre organisation a vraiment besoin.

En savoir plus

Quel est l’objectif de la norme ISO/IEC 27006 ?

L'objectif principal de la norme ISO 27006 est de permettre aux tiers de certifier plus facilement les systèmes de gestion de la sécurité de l'information.

Pour garantir la validité des certifications ISMS, tout audit tiers certifié et vérifiant la conformité à la norme ISO 27001 doit répondre aux critères de cette norme.

La norme ISO 27006 établit des critères pour démontrer l’expertise des auditeurs SMSI. Lorsqu'un organisme de certification audite un SMSI, il doit s'assurer que chaque auditeur de l'équipe d'audit connaît :

  • Suivi, évaluation, interprétation et révision du SMSI
  • Sécurité des renseignements
  • Processus de gestion
  • Normes d'audit
  • Connaissance technique du systèmes audités

Les auditeurs de l'équipe doivent tous être familiers avec les concepts, les normes et les techniques de gestion des systèmes d'information. Ils doivent être familiers avec tout ISO 27001 normes, ainsi que tous les contrôles ISO 27002. Les auditeurs doivent également être familiers avec normes de gestion d'entreprise ainsi que des critères légaux et réglementaires dans un domaine spécifique des systèmes d'information.

Examen du personnel les audits et les évaluations de qualification doivent également démontrer la compétence. Ils doivent avoir une expérience adéquate pour valider l’exactitude de la portée de la certification. Ils doivent également être familier avec les systèmes de contrôle et les processus d'audit, normes et techniques.

ISO27006 spécifie en outre le niveau approprié d'éducation, professionnel formation et expérience pertinente nécessaires pour les audits SMSI.

Découvrez qui nous avons déjà aidé

Comment démontrer la conformité à la norme ISO 27006

Toute organisation souhaitant obtenir la certification ISO 27001 doit retenir les services d'une autorité de certification agréée pour mener un audit de certification SMSI.

L'organisation doit faire preuve de diligence raisonnable pour s'assurer que la société d'audit embauchée est conforme à la norme ISO27006:2015. Tout au long de l'audit, l'organisation doit garantir que tous les documents nécessaires pour terminer l'audit sont disponibles, et fournir à l'équipe d'audit les enregistrements du SMSI, y compris, mais sans s'y limiter, des informations concernant la conception du SMSI et l'efficacité du contrôle.

La norme ISO 27006 peut être utilisée comme norme de référence pour l'accréditation, l'examen par les pairs et d'autres procédures d'audit. Son objectif principal est cependant d’aider à l’accréditation des organismes de certification qui fournissent la certification ISMS.

Nous ne pouvons penser à aucune entreprise dont le service peut rivaliser avec ISMS.online.
Viviane Kroner
Responsable de la mise en œuvre des normes ISO 27001, 27701 et RGPD Aperian Global
100 % de nos utilisateurs réussissent la certification du premier coup
Réservez votre démo

Avec quelles autres normes la norme ISO 27006 fonctionne-t-elle ?

L'ISO 27006 est conçue pour être utilisée en combinaison avec diverses autres normes. Celles-ci incluent, sans s'y limiter, les normes ISO 27001, ISO 17021 et ISO 19011.

Pourquoi la relation entre ISO 27006, ISO 27001, ISO 27021 et ISO 19011 ?

Toute entité dûment autorisée qui délivre des certifications de conformité ISO 27001 doit respecter les normes ISO 27006, ISO 17021 et ISO 19011 en termes de compétence, d'adéquation et de fiabilité pour exécuter sa tâche efficacement.

Ceci est important pour garantir que les Conformité ISO 27001 les certifications sont significatives et reflètent avec précision que l'entreprise s'est conformée à toutes les exigences de la norme ISO 27001.

Si quelqu'un pouvait délivrer des certificats sans adhérer aux processus de certification couverts par cette norme, les organisations non conformes pourraient théoriquement acheter leurs certificats ISMS ou simplement se certifier elles-mêmes plutôt que de démontrer leur conformité. Cet événement peut effectivement discréditer l’ensemble du système de certification.

Comment ISMS.online peut faciliter la mise en œuvre de la norme ISO 27006

Chez ISMS.online, nous vous facilitons la tâche pour documenter facilement votre gouvernance de la sécurité de l'information afin qu'elle soit conforme à la norme ISO 27006. Nous vous fournissons une interface de gestion de l'information logique et utilisable basée sur le cloud qui aidera votre organisation à vérifier ses processus de gouvernance de la sécurité de l'information et à progresser par rapport à la norme ISO 27006.

Notre plate-forme en nuage vous permet d'accéder à toutes vos ressources ISMS en un seul endroit. Nous disposons d'une équipe interne d'experts en sécurité de l'information qui peuvent vous fournir des conseils et répondre à vos questions pour vous aider sur la voie de la mise en œuvre de la norme ISO 27006 afin que vous puissiez démontrer votre engagement envers les meilleures pratiques de gouvernance de la sécurité de l'information. Appelez ISMS.online au +44 (0)1273 041140 pour en savoir plus sur la façon dont nous pouvons vous aider à obtenir la certification ISO 27001.

FAQ sur le guide de certification ISMS

Certification ISO 27001 – Qu'est-ce que c'est ?

La certification ISO 27001 confirme que votre organisation a réalisé des investissements importants dans les personnes, les processus et la technologie (par exemple, les outils et les systèmes) pour protéger ses données et ses services. une évaluation impartiale et experte du niveau de protection accordé à vos données.

Comment fonctionne un système de gestion de la sécurité de l’information ?

Le terme « système de gestion de la sécurité de l’information » fait référence à un système qui gère la sécurité de l’information. Un ISMS est un système de gestion détaillé composé d'un ensemble de règles de sécurité conçues pour protéger la confidentialité, la disponibilité et l'intégrité des actifs contre les menaces et les vulnérabilités.

Quelle est la première étape du développement d’un SMSI ?

Votre première action devrait être de choisir un chef de projet pour gérer la mise en œuvre du SMSI. Ils doivent posséder une large compréhension de la sécurité de l’information et l’autorité nécessaire pour diriger une équipe et fournir des directives à la direction (dont ils devront examiner les départements).

Pourquoi est-il essentiel qu’un SMSI établisse un programme d’audit interne ?

La réalisation d'audits internes fréquents démontre à l'entreprise et à l'autorité de certification que le système de gestion de la sécurité de l'information est révisé en permanence (ISMS). Les audits internes rappellent aux employés que la conformité réglementaire est une priorité de l'entreprise.

Quelles preuves d'audit un auditeur recherche-t-il lorsqu'il vérifie la conformité d'une organisation à la norme ISO 27001 ?

L'auditeur examinera comment l'entreprise a identifié et documenté ses obligations légales, réglementaires et contractuelles ; les responsabilités liées au respect de ces exigences ; et toutes politiques, processus et autres contrôles appropriés pour se conformer à ces exigences.

La voie éprouvée vers le succès ISO 27001

Construit avec tout ce dont vous avez besoin pour réussir facilement et prêt à l'emploi dès la sortie de la boîte – aucune formation requise !
Politiques internes

Politiques et contrôles parfaits

Collaborez, créez et montrez facilement que vous êtes au top de votre documentation à tout moment

En savoir plus
gestion des risques

Gestion simple des risques

Gérez sans effort les menaces et les opportunités et créez des rapports dynamiques sur les performances.

En savoir plus
Rapports

Mesure et rapports automatisés

Prenez de meilleures décisions et montrez que vous avez le contrôle grâce aux tableaux de bord, aux KPI et aux rapports associés.

En savoir plus
Des vérifications

Audits, actions et examens

Simplifiez les actions correctives, les améliorations, les audits et les revues de direction.

En savoir plus
Enchaînement

Travail de cartographie et de liaison

Mettre en lumière les relations critiques et relier élégamment des domaines tels que les actifs, les risques, les contrôles et les fournisseurs.

En savoir plus
Outils

Gestion facile des actifs

Sélectionnez des actifs dans la banque d'actifs et créez facilement votre inventaire d'actifs

En savoir plus
Intégration transparente

Intégration rapide et transparente

Intégrations prêtes à l'emploi avec vos autres systèmes commerciaux clés pour simplifier votre conformité

En savoir plus
Normes-Règlements

Autres normes et réglementations

Ajoutez judicieusement d'autres domaines de conformité affectant votre organisation pour obtenir encore plus

En savoir plus
Conformité

Assurance de la conformité du personnel

Engagez le personnel, les fournisseurs et autres avec une conformité dynamique de bout en bout à tout moment

En savoir plus
sur la Chaîne d'approvisionnement

Gestion des fournisseurs

Gérer la diligence raisonnable, les contrats, les contacts et les relations tout au long de leur cycle de vie

En savoir plus
Parties intéressées

Gestion des parties intéressées

Cartographier visuellement et gérer les parties intéressées pour garantir que leurs besoins sont clairement satisfaits

En savoir plus
Confidentialité

Confidentialité et sécurité renforcées

Forte confidentialité dès la conception et contrôles de sécurité adaptés à vos besoins et attentes

En savoir plus
 
Découvrez notre plateforme simple et puissante en action

ISMS.online prend désormais en charge ISO 42001 – le premier système de gestion de l'IA au monde. Cliquez pour en découvrir davantage