Gestion des parties intéressées et leurs besoins et attentes #2047
Alssi-consulting
started this conversation in
Ideas
Replies: 1 comment
-
|
Bonjour, |
Beta Was this translation helpful? Give feedback.
0 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
-
Bonjour,
La norme ISO27001 impose de gérer les parties intéressées et leurs besoins.
Il me semble intéressant de gérer 3 notions dans le cadre gouvernance :
Une catégorie de PI peut avoir des besoins et attentes (e.g. mes clients attendent que leurs données que j'héberge soient intègres). Ce sont des besoins de haut niveau
Partie intéressée appartient à une catégorie et a une ou plusieurs attentes (e.g. Mon client A a besoin que je sois conforme à NIS2). Ce sont des besoins plus précis sur lesquels je dois me prononcer
Le besoin/attente peut avoir une date où il a été exprimé par une partie prenante. Il a un flag permettant de dire s'il est retenu dans le SMSI ou non.
Quand le besoin est exprimé et pris en compte il va donner lieu à : un projet ou des mesures. Il peut aussi être en lien avec des objectifs de sécurité
Beta Was this translation helpful? Give feedback.
All reactions