Certification ISO/IEC 27001:2022 pour une entreprise d’IA
Du périmètre et des risques aux audits Étape 1, Étape 2, surveillance et renouvellement.
Vue d’ensemble
Du périmètre et des risques aux audits Étape 1, Étape 2, surveillance et renouvellement.
De quoi s’agit-il ?
ISO 27001 exige un système de management de la sécurité continuellement amélioré.
Pourquoi est-ce important ?
La certification accréditée apporte une confiance indépendante et renforce la gestion des risques.
Comment l’obtenir ou démontrer la conformité
- Obtenir norme, direction et périmètre.
- Évaluer actifs/risques et établir la SoA.
- Opérer contrôles et preuves.
- Auditer en interne et revoir.
- Passer Étapes 1 et 2 avec organisme accrédité.
- Clore écarts, surveiller et renouveler.
Points à vérifier
- Citer norme et édition complètes.
- Définir entité, cloud, produits IA, personnes et données.
- Construire un SMSI fondé sur les risques.
- Justifier la déclaration d’applicabilité.
- Achever audit interne, revue et corrections.
- Vérifier organisme/accréditation et maintenir surveillance.
Prochaine étape
Le SMSI dans son périmètre est certifié, pas l’absence absolue d’incident. ISO 42001 ajoute la gouvernance IA.
Sources officielles
- ISO/IEC 27001:2022 — Information security management systems — International Organization for Standardization
Informations générales, pas de conseil juridique. Les règles dépendent des faits et de la juridiction. Consultez un professionnel local qualifié.
Juridiction
Assurance internationale ; portée, accréditation et effet juridique dépendent du régime et du marché
Statut de révision
Révision éditoriale par l’équipe LegalGPT. Aucune révision indépendante par un avocat agréé.