ISO 27001 - Mise en conformité et audit d'un SMSI
Contribution à la certification ISO/IEC 27001
Projet de conformité SMSI ayant combiné gouvernance sécurité, analyse de risques EBIOS RM et préparation à l'audit.
ISO 27001 - Mise en conformité et audit d'un SMSI
Participation à un projet de mise en conformité ISO/IEC 27001 au sein de Digitech Africa, ayant contribué à l'obtention de la certification de l'entreprise.
Contexte
Le projet visait la structuration du SMSI, la formalisation des politiques de sécurité et la préparation documentaire pour les revues d'audit.
Responsabilités principales
- Rédaction des politiques de sécurité: sécurité de l'information, gestion des incidents, gestion des vulnérabilités, sécurité des terminaux, gestion des accès, analyse de risques, sécurité by design, développement sécurisé, télétravail, gestion du changement et guide du SMSI.
- Réalisation d'une analyse de risques selon la méthode EBIOS RM.
- Revue de conformité des politiques, vérification documentaire et identification des écarts.
- Rédaction des preuves d'application des politiques dans le SMSI de Digitech Africa.
Méthodologie
Le travail a suivi le cadre ISO/IEC 27001 (SMSI), avec une approche EBIOS RM pour la maîtrise des risques et une analyse des contrôles de sécurité en préparation d'audit.
Ce projet a consolidé mes compétences en gouvernance SMSI, documentation normative et accompagnement d'audit de conformité.
Résultats obtenus: mise en place de politiques de sécurité, détection de non-conformités et contribution directe au processus ayant mené à la certification ISO 27001.