BG Beter Geregeld ICT
Compliance · 2 min leestijd · 10 novembre 2025

La revue de direction : que doit-elle contenir et qui y participe ?

L'une des exigences de la section 9 de l'ISO 27001. Une fois par an, avec la direction, 2 heures. Voici l'ordre du jour qu'un auditeur accepte et qui vous sera utile comme guide pratique.

La revue de direction n'est pas une simple formalité — c'est le seul moment obligatoire dans l'année où la direction s'engage explicitement envers le SMSI. 2 heures, une fois par an.

Qui participe ?

  • La direction (responsable finale du SMSI)
  • Le CISO / responsable sécurité (qui peut être le dirigeant lui-même dans une PME)
  • Le délégué à la protection des données (si pertinent pour le RGPD)
  • Le responsable conformité (le cas échéant)

Ordre du jour (fixe)

  1. Retour sur la revue précédente — quelles décisions avaient été prises, lesquelles ont été mises en œuvre ?
  2. Évolutions du contexte externe (législation, exigences clients, paysage des menaces).
  3. Évolutions du contexte interne (réorganisation, nouveaux systèmes, croissance).
  4. Gestion des risques — état du registre des risques, top 5 des risques résiduels.
  5. Résultats des audits internes et externes (audits de certification, de surveillance).
  6. Bilan des incidents — nombre, catégories, enseignements tirés.
  7. État des contrôles et des revues des accès.
  8. Évaluation des objectifs — les objectifs de sécurité ont-ils été atteints ?
  9. Ressources — le SMSI dispose-t-il de suffisamment de personnel et de budget ?
  10. Initiatives d'amélioration pour l'année à venir.
  11. Liste des actions et des décisions.

Preuves

Un compte rendu comportant des décisions claires, des noms, des dates et des actions. Signé ou validé numériquement par la direction. C'est le document de référence que tout auditeur demandera à consulter.

Voir aussi : cycle PDCA, checklist pré-audit.

Onderwerpen

#governance #iso-27001 #management-review

Volledige gids: ISO 27001 para pymes sin gastar €50k en consultores

Dit artikel is onderdeel van onze uitgebreide Compliance-gids. Lees de pillar voor het complete plaatje.

Lees de pillar →