ISO Certification Africa
Qui l'utilise

Les équipes de risque et de sécurité l'utilisent pour construire le processus de risque que ISO/IEC 27001 exige.

Comment il est appliqué
  • La pratique actuelle est comparée aux directives.
  • La direction convient des parties qui s'appliquent et de qui en est propriétaire.
  • Les pratiques sont adoptées dans les politiques, procédures et formations.
  • Les résultats sont examinés après une période définie et ajustés.
Inducteurs de coûts

Le coût est principalement le temps du personnel et tout soutien externe. Le nombre de processus et d'équipes impliqués détermine l'effort. Aucuns frais de certification ne s'appliquent, car aucun certificat n'est émis.

Chronologie

La plupart des organisations l'adoptent par phases sur plusieurs mois. Il peut fonctionner parallèlement aux travaux sur une norme certifiable.

Certification

ISO/IEC 27005 est un guide, donc les certificats accrédités ne sont pas émis selon celui-ci. La certification est demandée selon ISO/IEC 27001, qu'il soutient.