oldsysops

@oldsysops@social.dk-libre.fr

main account of @oldsysops@mamot.fr
0 ★ 2 ↺
mig5 Repartagé

[?]oldsysops »
@oldsysops@social.dk-libre.fr

hop je suis en congés donc c'est pile poil le moment pour aborder un sujet professionnel ! ( ne cherchez pas, c'est une logique imparable).

at $dayjob, on réfléchi a regarder éventuellement a se fzire certifier iso27001 (mais on a un peu peur de la norme).

du coup, ceci est une request for comment (oui, une rfc) sur la norme iso27001,

  • est ce que c'est toujours d'actualité ou il y a des certifications plus récentes (et plus agile™).
  • est ce qu' ebios c'est dans la norme ou j'y comprends rien et c'est autre chose ?
  • avez vous déjà fait une certification de ce type (retour très apprécié)
  • connaisez vous des organismes qui accompagne ce genre de certification ?
et je viens d'avoir un flash, au fosdem, un stand presentait justement un logiciel open-source pour gerer ce genre de choses (gestion de projet/ suivi sécurité)

    ...
    0 ★ 1 ↺

    [?]oldsysops »
    @oldsysops@social.dk-libre.fr

    @oldsysops@social.dk-libre.fr

    une petite recherche searx plus tard :
    https://intuitem.com/ciso-assistant/

    a tester un jour d'hiver ou il pleut (merde il peut aujourd'hui)

      ...

      [?]CBO @ le17 »
      @cbo_rcm_le17@piaille.fr

      @oldsysops la 27001 je ne sais pas mais la 9001 clairement c'est du bullshit: mon $dayjob a été certifié en 2 temps et 3 mouvements alors que j'ai rarement constaté un tel manque d'organisation dans une entreprise.

        ...
        1 ★ 0 ↺

        [?]oldsysops »
        @oldsysops@social.dk-libre.fr

        @cbo_rcm_le17@piaille.fr pt'etre qu'on va faire celle là, ca a l'air simple /joke

          [?]mig5 »
          @mig5@goto.mig5.net

          @oldsysops en effet je bosse avec (ou j’ai bossé avec) plusieurs entreprises qui ont la certification ISO27001. C’est toujours d‘actualité et c’est toujours un peu stressant pour les audits. Faut avoir un bon ISMS et beaucoup d’evidence. Les auditeurs veulent simplement voir la preuve que vous appliquez votre ISMS.

          Malheureusement, je n'ai d'expérience qu'avec les anglophones, pas avec les français.

          Historique