🎒 Starter Pack ISO/IEC 27001 – spécial DSI

🧾 1. Documents de base à préparer

📄 DocumentObjectifFormat recommandé
PSSICadre stratégique sécuritéWord ou PDF
Déclaration d’applicabilité (SoA)Justifier les mesures ISO 27001Tableur (Excel, Google Sheets)
Analyse de risquesIdentifier les menaces / impactsTableur + rapport PDF
Cartographie des actifsLister les actifs critiquesExcel ou outil GRC
Périmètre du SMSIDéfinir ce qui est couvertWord
PCA / PRA / Plan de criseGérer l’imprévuWord + Schémas
Registre des incidentsHistorique sécuritéTableur
Charte informatiqueFaire signer les utilisateursPDF à valider RH
Politique de classification des donnéesCatégoriser les infosWord

🛠️ 2. Outils utiles pour gagner du temps

🔧 OutilUtilitéExemple
EBIOS Risk ManagerAnalyse de risques formelleANSSI Toolkit
Draw.io / LucidchartCartographie des flux et schémasSI, PCA, défense
Nextcloud ou SharePointGestion documentaire collaboratifWiki sécurité
GLPI + plugin sécuritéSuivi des actifs + incidentsITSM +
sécurité
Make.com / Power AutomateAutomatiser le reportingEx. rapport hebdo incidents
Fail2Ban / Wazuh / CrowdSecSécurité technique de baseDurcissement SI
Zabbix / CentreonSupervision sécuritéAlertes en cas de dérive

📊 3. Kits de sensibilisation (à lancer dès le début)

  • Campagne de mails « Le saviez-vous ? » sur les mots de passe, phishing, shadow IT…
  • Posters A3 dans les bureaux (ou versions numériques en fond d’écran)
  • Formations express en visio (30 minutes = 1 thème)
  • Quiz sécurité ludique avec récompense symbolique

📣 4. Ce qu’il faut dire à la direction (sans endormir tout le monde)

« L’ISO 27001, ce n’est pas un luxe, c’est une ceinture de sécurité. Si demain on se prend une fuite de données, c’est notre image, notre conformité et notre production qui tombent. Ce projet, c’est l’assurance vie du SI. »


🚀 Bonus : ton ISO 27001 Survival Kit (humour mais vrai)

  • ☕ Du bon café (ou thé, personne ne juge)
  • 🧱 Un tableau blanc ou un Miro board
  • 📅 Un retroplanning avec buffers
  • 🤝 Un sponsor direction (sinon, c’est mort)
  • 📚 Un classeur « ce que j’ai déjà fait » (pour le jour de l’audit)

🎒 Starter Pack ISO/IEC 27001 – spécial DSI
Partager cet article : Twitter LinkedIn WhatsApp

🖋️ Publié sur SecuSlice.com

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Retour en haut