NixFleet

ISO 27001:2022 - Cartographie Annexe A

Contrôles Annexe A à travers A.5 (organisationnel) et A.8 (technologique).

L'Annexe A d'ISO/IEC 27001:2022 est la référence de certification transversale. Les contrôles Annexe A couverts par nixfleet-compliance relèvent des clauses A.5 (organisationnel) et A.8 (technologique).

Annexe ATitreContrôles
A.5.9Inventaire des actifs_asset-inventory
A.5.19, A.5.21Relations fournisseurs / chaîne d'approvisionnement_supply-chain
A.5.24, A.5.26Gestion d'incidents_incident-response
A.5.29, A.5.30Continuité / préparation ICT_disaster-recovery
A.8.2, A.8.3Accès privilégié / restriction d'accès_access-control
A.8.5Authentification sécurisée_authentication
A.8.8Gestion des vulnérabilités techniques_vulnerability-mgmt, _baseline-hardening
A.8.9Gestion de configuration_baseline-hardening
A.8.13Sauvegarde de l'information_backup-retention
A.8.15, A.8.16Journalisation / monitoring_audit-logging
A.8.20, A.8.24Sécurité réseau / cryptographie_encryption-in-transit
A.8.24Usage de la cryptographie_encryption-at-rest, _key-management
A.8.32Gestion du changement_change-management

Source canonique : docs/iso27001-mapping.md dans le repo de conformité.

← Retour à conformité