Open the full auditor viewEvidence available, what the auditor notices, follow-up questions, corrective action, and response quality.
- How were current treatment decisions approved if the method does not exist? / Comment les décisions actuelles de traitement ont-elles été approuvées si la méthode n'existe pas ?
- Who owns the risk criteria for the scoped service today? / Qui porte aujourd'hui les critères de risque du service dans le périmètre ?
- Approve a formal risk methodology with scoring criteria and acceptance rules. / Approuver une méthodologie de risque formelle avec critères de notation et règles d'acceptation.
- Run a scoped risk assessment using nominated owners and current business context. / Mener une analyse des risques sur le périmètre avec des responsables nommés et le contexte métier actuel.
- Create a maintained risk register linked to treatment actions and SoA decisions. / Créer un registre de risques maintenu, relié aux actions de traitement et aux décisions SoA.
Bilingual wording for this case
Language you can use in close-out meetings, walkthroughs, or readiness reviews.
The risk treatment decision is not traceable.
La décision de traitement du risque n'est pas traçable.
We pursue ISO 27001 to make security decisions repeatable, credible, and governable.
Nous poursuivons l'ISO 27001 pour rendre les décisions de sécurité répétables, crédibles et pilotables.