Appel à communication
Voici les thèmes sur lesquels nous attendons des propositions, sans que ceux-ci soient exhaustifs :
- Mise en oeuvre d'un SMSI (Système de Management de la Sécurité de l'Information)
- Retour d'expérience
- Reprise de l'existant
- Maintien d'une certification obtenue il y a plusieurs années
- Engagement de la direction générale
- Utilisation de normes sectorielles
- Certification HDS (Hébergeur de Données de Santé)
- Sensibilisation
- Fusion de plusieurs SMSI (après rachat par exemple)
- Découpage d'un SMSI en plusieurs
- Mise en oeuvre d'un PIMS (Système de Management de la Protection des données à Caractère Personnel (DCP))
- Comment lire l'ISO27701 (extention de la cybersécurité à la protection des DCP / vie privée)
- Gestion des risques (PIA) dans le cadre ISO27701 pour la personne concernée
- Quelles mesures pour les Responsable de Traitement, Sous-Traitant ?
- Comparaison RGPD et ISO27701
- Certification ISO27701 vs certification RGPD
- RSSI ou DPO pour piloter le PIMS ?
- Gestion des risques
- Retour d'expérience de mise en oeuvre de l'ISO 27005
- Technique d'entretien et d'implication des métiers
- Échelles et calcul du risque
- Interactions avec les autres gestions des risques : opérationnels, industriels, CHSCT, financiers, etc.
- Intérêts de l'ISO 27005 dans les projets, les systèmes embarqués, etc.
- Mutualisation de la gestion des risques ISO27001 & ISO27701
- Retour d'expérience d'utilisation d'EBIOSRM 2018 dans le cadre d'un SMSI
- Audits internes
- Mise en place d'audits internes pour le SMSI
- Mutualisation des audits internes ISO 27001 avec d'autres normes de systèmes de management
- Gestion des incidents liés à la sécurité
- Retours d'expérience
- Usage de l'ISO 27035
- Liens avec d'autres référentiels (NIST SP800-61rev1, etc)
- Indicateurs, métriques et tableaux de bord
- Retours d'expérience
- Usage de l'ISO 27004
- Liens avec d'autres référentiels (TBSSI de l'ANSSI, NIST SP800-50, etc.)
- Liens entre ISO 27001 et d'autres normes, référentiels ou règlements :
- Utilisations d'ISO 27001 dans le cadre ou concommitamment à d'autres référentiels de sécurité
- ISO27101
- Coordination entre la SSI (ISO 27001) et la continuité d'activité ISO 22301 (SMCA)
- Systèmes de Management Intégrés (ISO 9001, 14001, 20000-1, etc) avec ISO 27001
- Cohabitation ISO27001 et ISO 20000-1 / ITIL (services informatiques), ISO 27013
- Cohabitation ISO27001 et IEC62443 (Système de Management de la Cybersécurité des Systèmes Informatiques Industriels)
- CobiT (audit informatique, contrôle interne)
- Mutualisation, opposition, complémentarité, déclencheur, etc.
Les propositions doivent faire part d'un retour d'expérience pratique, et ne doivent pas être la présentation d'une offre de service, d'un produit ou plus généralement d'une solution commerciale. Le comité de programme sera sensible à l'aspect pratique des propositions. Cependant, les propositions présentant une analyse ou un comparatif fondé sur des tests scientifiques pourraient être acceptées.
Les présentations feront de 35 à 45 minutes et seront en français.
Contenu des soumissions à envoyer à conferences@club-27001.fr :
- Nom de l'auteur, biographie et affiliation
- Synopsis d'une page maximum de l'intervention avec un plan de celle-ci
- Format libre
Bonne année 2023 et une surprise est là!
Le conseil d'administration du Club 27001 adresse à tous ses membres et à toute la communauté...
Réunion du Club 27001 de Paris - mercredi 25 janvier à 14h
Nous vous convions à la prochaine réunion du Club 27001 de Paris, le mercredi 25 janvier, de 14h...
14ème Conférence annuelle Club 27001 - 22 novembre 2022
22/11/2022 08:30 - 22/11/2022 19:00Inscriptions sur:...
Le bureau renouvelle son conseil d'administration !
Suite à l'Assemblée Générale du Club 27001 s'était tenue le 11 mai, le conseil d'administration...
GT ISO 27002:2022 lancé !
Pour retrouver l'intégralité des contenus présentés lors des réunions du Club 27001, il suffit...
Appel à participation | GT ISO/IEC 27002:2022
Le Club 27001 lance un groupe de travail sur le sujet de la nouvelle norme ISO/IEC...