Introduction Établissement du contexte

ISO/IEC 27005 débute chacune des activités de son processus en définissant les entrées nécessaires à sa réalisation, les actions qui y seront menées et les sorties attendues. Ainsi nous débuterons tous les chapitres et sections liés aux processus de gestion des risques par un tableau comme celui-ci : Processus

Entrées

Actions

Sorties

Toutes les informations sur l’organisation pertinentes pour l’établissement du contexte de gestion des risques de sécurité de l’information.

Établir le contexte interne et externe de l’organisation, les critères de base, définir le périmètre.

La spécification des critères de base, la portée et les limites, et l’organisation du processus de gestion des risques de sécurité de l’information.

L’établissement du contexte constitue une définition du périmètre et des objectifs de l’organisation. Il est important de bien connaître l’organisation dans laquelle on travaille avant de pouvoir y produire une analyse de risque. La compréhension des offres de l’entreprise en matière de produits ou de services est essentielle pour le gestionnaire de risque car cela aura un impact sur la façon dont la gestion du risque sera menée. Il en va de même pour les processus d’opération qui sont la porte d’entrée...

couv_EPISO27005.png

Découvrez 

le livre :

Aussi inclus dans nos :

Précédent
Conclusion
Suivant
Établissement du contexte