Ce modèle de déclaration d'applicabilité (SoA) vous aide à documenter les contrôles de l'annexe A de l'ISO 27001, leur justification et leur état d'application. Téléchargez le PDF, remplissez-le selon votre contexte, et faites-le valider par votre responsable sécurité ou votre auditeur.
À savoir : Ce document est un modèle générique à titre d'exemple. Il ne remplace pas une analyse de risques complète ni une certification. Adaptez-le à votre organisation et faites-le valider par un professionnel compétent avant utilisation.
Comment utiliser cette ressource
- Téléchargez le fichier PDF du modèle.
- Identifiez les contrôles de l'annexe A pertinents pour votre organisme.
- Pour chaque contrôle, indiquez s'il est appliqué, partiellement appliqué ou non appliqué.
- Justifiez brièvement chaque choix dans la colonne justification.
- Faites valider le document par votre direction et votre responsable sécurité.
- Conservez cette version comme référence pour votre audit.
Télécharger la ressource
Contenu du modèle
Le modèle comprend un tableau avec les colonnes suivantes : numéro de contrôle, nom du contrôle, objectif, état d'application (appliqué, partiellement appliqué, non appliqué), justification, et référence aux documents associés. Il inclut également une section d'en-tête avec le nom de l'organisation, la version, la date et le responsable.
Comment utiliser ce modèle
Commencez par lister tous les contrôles de l'annexe A (114 au total). Pour chaque contrôle, évaluez s'il est nécessaire pour votre contexte. Si vous l'appliquez, précisez comment ; sinon, justifiez l'exclusion. Utilisez des références à vos politiques ou procédures internes.
Version à copier et adapter
DÉCLARATION D'APPLICABILITÉ ISO 27001 Organisation : [Nom de l'organisation] Version : [Version] Date : [Date] Responsable : [Nom du responsable] Tableau des contrôles : | N° | Contrôle | Objectif | État | Justification | Références | |—-|———-|———-|——|—————|————-| | A.5.1 | Politiques de sécurité de l'information | Fournir une orientation | Appliqué | Politique de sécurité approuvée | POL-SI-001 | | A.6.1.1 | Rôles et responsabilités | Définir les responsabilités | Partiellement appliqué | Rôles définis mais non documentés | Procédure RH | | A.7.1.1 | Vérification des antécédents | S'assurer de la fiabilité | Non appliqué | Non applicable pour les stagiaires | – | | … | … | … | … | … | … | Instructions : Remplissez le tableau avec tous les contrôles de l'annexe A. Pour chaque contrôle, indiquez l'état (Appliqué, Partiellement appliqué, Non appliqué) et justifiez brièvement. Ajoutez des références aux documents internes si nécessaire.
Checklist avant utilisation
- Avoir identifié tous les contrôles de l'annexe A pertinents.
- Avoir justifié chaque exclusion.
- Avoir indiqué l'état d'application pour chaque contrôle.
- Avoir référencé les documents associés.
- Avoir fait valider le document par la direction.
- Avoir daté et versionné le document.
- Avoir conservé une copie de la version approuvée.
- Avoir intégré la déclaration dans le SMSI.
Questions fréquentes
Qu'est-ce qu'une déclaration d'applicabilité (SoA) ?
C'est un document qui liste les contrôles de l'annexe A de l'ISO 27001 et indique lesquels sont appliqués, avec justification pour ceux qui ne le sont pas. Il fait partie du SMSI.
Dois-je inclure tous les contrôles de l'annexe A ?
Oui, la norme exige de considérer tous les contrôles et de justifier leur exclusion. Vous pouvez les inclure tous, même si certains ne sont pas appliqués.
Puis-je utiliser ce modèle pour une certification ?
Ce modèle est un point de départ. Pour une certification, vous devez l'adapter à votre contexte et le faire valider par un auditeur. Il ne garantit pas la conformité.