Qui l'utilise
Les équipes de sécurité l'utilisent lors de la mise en place des contrôles ISO/IEC 27001. Les auditeurs l'utilisent également pour comprendre comment un contrôle est censé fonctionner.
Comment il est appliqué
- La pratique actuelle est comparée aux directives.
- La direction convient des parties qui s'appliquent et de qui en est propriétaire.
- Les pratiques sont adoptées dans les politiques, procédures et formations.
- Les résultats sont examinés après une période définie et ajustés.
Inducteurs de coûts
Le coût est principalement le temps du personnel et tout soutien externe. Le nombre de processus et d'équipes impliqués détermine l'effort. Aucuns frais de certification ne s'appliquent, car aucun certificat n'est émis.
Chronologie
La plupart des organisations l'adoptent par phases sur plusieurs mois. Il peut fonctionner parallèlement aux travaux sur une norme certifiable.
Certification
ISO/IEC 27002 est un guide, donc les certificats accrédités ne sont pas émis selon celui-ci. La certification est demandée selon ISO/IEC 27001, qu'il soutient.


