Le blog Komplyo

Documentation et gouvernance

La documentation attendue par un auditeur ou par un client se ramène à un ensemble restreint de politiques et de preuves, à condition qu'elles découlent toutes d'une même évaluation. Cette rubrique traite du cadre NIST CSF 2.0, de la rédaction d'une PSSI, du budget sécurité et du programme de sensibilisation. L'objectif est une documentation utilisée en interne, pas produite pour l'audit.

Recevoir le modèle de politique de sécurité

Un modèle de politique de sécurité de l'information au format .docx, structuré selon NIST CSF 2.0 et ISO 27001. Envoyé par email, utilisable comme socle documentaire.

Pas de spam. Désinscription en un clic.