À QUOI SERT CE MODÈLE DE DÉCLARATION D'APPLICABILITÉ (DDA) ?
Il s'agit d'un modèle basé sur Excel conçu pour aider les organisations à documenter leur conformité à la norme ISO 27001:2022 en fournissant des justifications prérédigées pour l'ensemble des 93 contrôles de sécurité de l'Annexe A – qu'elles soient applicables ou non applicables.
Version française – Ce document est entièrement rédigé en FRANÇAIS.
Cessez de rédiger votre DDA à partir d'une feuille blanche. Cette Déclaration d'Applicabilité (DDA) couvre l'ensemble des 93 contrôles de l'Annexe A de l'ISO/IEC 27001:2022 – avec des justifications prérédigées pour les contrôles applicables comme non applicables.
Créé par un ancien RSSI et Expert Sécurité fort de plus de 15 ans d'expérience dans la sécurité des infrastructures critiques, ce modèle Excel modifiable vous donne une longueur d'avance sur l'un des documents les plus essentiels à la certification.
EN UN COUP D'ŒIL (SPÉCIFICATIONS CLÉS)
• Référentiel : ISO/IEC 27001:2022 (L'ensemble des 93 contrôles de l'Annexe A)
• Public cible : RSSI, responsables conformité, auditeurs internes, consultants, PME se préparant à la certification
• Format du fichier : .XLSX modifiable (sans macro, testé sur Office 2010+)
• Fonctionnalités clés : Justifications prérédigées pour les contrôles Oui/Non, structure à double ligne (conservez ce qui convient, supprimez le reste), éléments de preuve & propriétaires responsables, statut de mise en œuvre & fréquence de revue, contrôle du document & historique des révisions
POURQUOI CHOISIR CETTE DDA ?
• Expertise de niveau audit : Conçu par un ancien RSSI et Expert Sécurité qui a examiné des dizaines de DDA réelles lors d'audits de certification – les justifications sont pratiques et non théoriques.
• Structure à double ligne : Pour les contrôles qui ne s'appliquent pas forcément à toutes les organisations (ex. A.5.23 Sécurité de l'information pour l'utilisation des services en nuage, sécurité physique, développement externalisé), la DDA fournit à la fois une ligne « Oui » et une ligne « Non » – conservez celle qui convient et supprimez l'autre.
• Couverture intégrale : L'ensemble des 93 contrôles de l'Annexe A est organisé en quatre thèmes – Organisationnel (37), Personnes (8), Physique (14) et Technologique (34).
• Prêt à l'emploi : Fichier Excel modifiable – sans macro, sans script, un modèle professionnel et personnalisable, testé sur Office 2010+.
CE QUE VOUS OBTENEZ :
• Couverture intégrale des contrôles – Chaque contrôle de l'Annexe A, de la A.5.1 (Politiques) et A.5.23 (Sécurité de l'information pour l'utilisation des services en nuage) à la A.8.34 (Conformité technique), est organisée en quatre thèmes : Organisationnel (37 contrôles), Personnes (8), Physique (14) et Technologique (34).
• Applicabilité à double ligne – Pour les contrôles qui peuvent ne pas s'appliquer à chaque organisation (ex. sécurité physique, services en nuage, développement externalisé), la DDA propose à la fois une ligne « Oui » et une ligne « Non ». Conservez celle qui correspond à votre organisation et supprimez l'autre. Fini le reformatage manuel.
• Justifications prérédigées – Chaque contrôle inclut une justification prête à l'emploi. Pour les lignes « Oui », la justification explique pourquoi le contrôle s'applique. Pour les lignes « Non », des justifications d'exclusion sont fournies (ex. « l'organisation ne possède aucun local physique » ou « aucun développement externalisé n'est réalisé »). Vous pouvez les adapter à votre contexte exact.
• Éléments de preuve & propriétaires responsables – Pour chaque contrôle , l'outil liste des exemples d'éléments de preuve (ex. « Politique de sécurité de l'information signée par le PDG ») et des rôles responsables suggérés (ex. RSSI, Responsable de la sécurité informatique, Responsable RH).
• Statut de mise en œuvre & fréquence de revue – Colonnes dédiées pour indiquer si le contrôle est mis en œuvre (Oui/Non) et à quelle fréquence les preuves sont révisées (ex. quotidiennement, trimestriellement, annuellement).
• Contrôle du document & historique des révisions – Un onglet dédié Contrôle du Document suit la version, l'auteur, le statut d'approbation et la diffusion. L'onglet Lisez-moi fournit des instructions étape par étape.
POURQUOI CETTE DDA EST-ELLE DIFFÉRENTE ?
La plupart des modèles de DDA ne sont que de simples listes de contrôle. Celui-ci est conçu par un ancien RSSI et Expert Sécurité ayant examiné des dizaines de DDA réelles lors d'audits de certification. Les justifications sont pratiques et ancrées dans la réalité. La structure à double ligne vous fait gagner des heures de reformatage.
À QUI S'ADRESSE CET OUTIL ?
• Les petites et moyennes entreprises qui finalisent leur documentation ISO 27001:2022
• Les consultants qui ont besoin d'une DDA professionnelle pour plusieurs clients
• Les professionnels de la sécurité qui se préparent aux audits de certification (Stage 2)
• Les organisations déjà certifiées qui mettent à jour leur DDA pour des audits de surveillance ou dans le cadre de la maintenance continue du SMSI
À QUI CET OUTIL NE S'ADRESSE-T-IL PAS ?
• Les grandes entreprises à la recherche de plateformes GRC automatisées et intégrées – il s'agit d'un modèle Excel ciblé, pas d'une solution SaaS
• Les utilisateurs recherchant une suite documentaire complète pour SMSI – il s'agit uniquement de la Déclaration d'Applicabilité, pas de la suite complète de politiques et procédures
• Les organisations attachées à l'ancienne norme : les utilisateurs cherchant spécifiquement l'ancien référentiel ISO 27001:2013 – ce modèle est strictement aligné sur la structure mise à jour ISO 27001:2022 et ses 93 contrôles
CE QUE CE PACK N'INCLUT PAS – Cette offre concerne uniquement la Déclaration d'Applicabilité (DDA). Elle n'inclut pas l'Outil d'auto-évaluation, le Manuel SMSI, ni la suite complète de politiques et procédures.
TÉLÉCHARGEMENT IMMÉDIAT – Vous recevez un fichier Excel modifiable. Accès permanent – sans frais d'abonnement.
Got a question about the product? Email us at support@flevy.com or ask the author directly by using the "Ask the Author a Question" form. If you cannot view the preview above this document description, go here to view the large preview instead.
Source: Best Practices in Cyber Security, ISO 27001 Excel: ISO 27001:2022 Déclaration d'Applicabilité (DDA) Excel (XLSX) Spreadsheet, Brahim Yahyaoui Consulting
|
Download our FREE Digital Transformation Templates
Download our free compilation of 50+ Digital Transformation slides and templates. DX concepts covered include Digital Leadership, Digital Maturity, Digital Value Chain, Customer Experience, Customer Journey, RPA, etc. |