ISMS Copilot établit des objectifs de sécurité de l'information mesurables alignés sur notre Politique de Sécurité de l'Information, informés par les résultats de l'évaluation des risques, et…
ISMS Copilot établit des objectifs de sécurité de l'information mesurables alignés avec notre Politique de Sécurité de l'Information, informés par les résultats de l'évaluation des risques et suivis par rapport à des cibles définies. Chaque objectif suit la structure de la clause 6.2 de la norme ISO 27001 : ce qui sera fait, quelles ressources sont nécessaires, qui est responsable, quand cela sera terminé et comment les résultats sont évalués.
La progression des objectifs est revue trimestriellement par les responsables d'objectifs et rapportée dans le cadre de la revue de direction annuelle.
All vulnerabilities remediated within defined SLAs
Deadline
Ongoing (quarterly measurement)
Measurement
Percentage remediated within target: Critical 24h, High 7d, Medium 30d, Low 90d
Target %
100% for Critical/High; 90% for Medium/Low
Status
Active
Nos cibles de délais SLA pour les vulnérabilités s'alignent sur les meilleures pratiques du secteur : les vulnérabilités critiques sont traitées le jour même, les vulnérabilités élevées dans un délai d'une semaine, les moyennes dans un délai de 30 jours et les faibles dans un délai de 90 jours.
Automatic failover activates within 60 seconds of default provider failure
Deadline
Ongoing (quarterly test)
Measurement
Failover test results (time to activate, user impact during switch)
Status
Active — circuit breaker deployed
Les sept objectifs sont activement suivis. Deux objectifs sont entièrement atteints (zéro exposition de données inter-locataires, capacité de basculement des fournisseurs d'IA), trois sont en cours avec une mesure active, et deux progressent vers des étapes définies.