Mythe 1 : ISO 27001 est principalement de la documentation
Dans de nombreuses entreprises, l’idée que la norme ISO 27001 est essentiellement un projet de documentation est persistante. On a souvent l’impression que l’existence de politiques, de procédures et de registres suffit à satisfaire pleinement aux exigences de la norme. Ce mythe conduit les organisations à investir une part importante de leur énergie dans la création de documents volumineux, sans se préoccuper de l’objectif réel et de la valeur ajoutée d’un système de gestion de la sécurité de l’information.
