{"id":196797,"date":"2026-07-29T17:05:52","date_gmt":"2026-07-29T15:05:52","guid":{"rendered":"https:\/\/factorialhr.com\/blog\/?p=196797"},"modified":"2026-07-29T23:17:14","modified_gmt":"2026-07-29T21:17:14","slug":"declaration-applicabilite-iso-27001","status":"publish","type":"post","link":"https:\/\/factorial.fr\/blog\/declaration-applicabilite-iso-27001\/","title":{"rendered":"D\u00e9claration d&rsquo;applicabilit\u00e9 (SoA) de l&rsquo;ISO 27001: qu&rsquo;est-ce que c&rsquo;est et comment la r\u00e9diger"},"content":{"rendered":"<p>La norme ISO 27001 constitue la r\u00e9f\u00e9rence internationale en mati\u00e8re de gestion de la s\u00e9curit\u00e9 de l&rsquo;information. Au c\u0153ur de son syst\u00e8me de management, la d\u00e9claration d&rsquo;applicabilit\u00e9 occupe une place centrale. C&rsquo;est le premier document que l&rsquo;auditeur consulte au moment de la certification et le point o\u00f9 se rejoint tout ce que l&rsquo;organisation a d\u00e9cid\u00e9 de mettre en place pour prot\u00e9ger ses informations.<\/p>\n<p>Dans cet article, vous d\u00e9couvrirez ce qu&rsquo;est la d\u00e9claration d&rsquo;applicabilit\u00e9, \u00e0 quoi elle sert, ce qu&rsquo;elle doit contenir et comment la r\u00e9diger \u00e9tape par \u00e9tape, avec un exemple de tableau pour visualiser le r\u00e9sultat.<\/p>\n<h2>Qu&rsquo;est-ce que la d\u00e9claration d&rsquo;applicabilit\u00e9 (SoA) de l&rsquo;ISO 27001 ?<\/h2>\n<p>La d\u00e9claration d&rsquo;applicabilit\u00e9, souvent d\u00e9sign\u00e9e par son sigle anglais SoA (<em>Statement of Applicability<\/em>), est le document qui recense l&rsquo;ensemble des mesures de s\u00e9curit\u00e9 de l&rsquo;Annexe A de la norme ISO 27001. Pour chacune d&rsquo;elles, elle pr\u00e9cise si l&rsquo;organisation la retient ou non, avec la justification correspondante et son \u00e9tat de mise en \u0153uvre.<\/p>\n<p>Autrement dit, elle offre une vue d&rsquo;ensemble des mesures que votre organisation a choisi de d\u00e9ployer, de celles qu&rsquo;elle a \u00e9cart\u00e9es et des raisons de ces choix. Dans la version en vigueur de la norme, <a href=\"https:\/\/factorial.fr\/blog\/iso-27001\/\">l&rsquo;ISO 27001 de 2022<\/a>, l&rsquo;Annexe A regroupe 93 mesures de s\u00e9curit\u00e9 r\u00e9parties en 4 th\u00e9matiques. La d\u00e9claration d&rsquo;applicabilit\u00e9 passe donc en revue ces 93 mesures une \u00e0 une.<\/p>\n<p>Il ne faut pas confondre la d\u00e9claration d&rsquo;applicabilit\u00e9 avec l&rsquo;appr\u00e9ciation des risques. Cette derni\u00e8re identifie les menaces auxquelles l&rsquo;organisation est expos\u00e9e, tandis que la d\u00e9claration d&rsquo;applicabilit\u00e9 formalise le choix des mesures retenues pour traiter ces risques. Ce sont deux documents distincts qui fonctionnent ensemble, et vous verrez plus loin comment ils s&rsquo;articulent.<\/p>\n<h2>\u00c0 quoi sert-elle et pourquoi est-elle obligatoire ?<\/h2>\n<p>La d\u00e9claration d&rsquo;applicabilit\u00e9 remplit plusieurs fonctions au sein du <a href=\"https:\/\/factorial.fr\/blog\/systeme-management-securite-linformation\/\">SMSI<\/a>. Trois d&rsquo;entre elles expliquent son importance.<\/p>\n<ul>\n<li><strong>Un document obligatoire pour la certification :<\/strong> la norme l&rsquo;exige explicitement. L&rsquo;exigence 6.1.3 d) de l&rsquo;ISO 27001 de 2022 impose de r\u00e9diger une d\u00e9claration d&rsquo;applicabilit\u00e9 qui recense les mesures n\u00e9cessaires, la justification de leur int\u00e9gration, leur \u00e9tat de mise en \u0153uvre et le motif d&rsquo;exclusion de toute mesure \u00e9cart\u00e9e. Sans d\u00e9claration d&rsquo;applicabilit\u00e9, aucune certification n&rsquo;est envisageable.<\/li>\n<li><strong>Le lien entre l&rsquo;appr\u00e9ciation des risques et les mesures :<\/strong> la d\u00e9claration d&rsquo;applicabilit\u00e9 fait le pont entre les risques que vous avez identifi\u00e9s et les dispositifs mis en place pour les traiter. Elle rend visible la tra\u00e7abilit\u00e9 entre ce que demande la norme et ce que l&rsquo;organisation r\u00e9alise concr\u00e8tement.<\/li>\n<li><strong>Le fil conducteur de l&rsquo;auditeur :<\/strong> lors de l&rsquo;audit, l&rsquo;auditeur ouvre la d\u00e9claration d&rsquo;applicabilit\u00e9 avant tout autre document, car elle lui donne une cartographie compl\u00e8te du SMSI. \u00c0 partir de l\u00e0, il v\u00e9rifie que les mesures que vous d\u00e9clarez appliquer sont r\u00e9ellement en place et que les exclusions sont coh\u00e9rentes. Une d\u00e9claration d&rsquo;applicabilit\u00e9 b\u00e2cl\u00e9e, sans justifications ou avec des exclusions non fond\u00e9es, m\u00e8ne rapidement \u00e0 une non-conformit\u00e9.<\/li>\n<\/ul>\n<h2>Que doit contenir la d\u00e9claration d&rsquo;applicabilit\u00e9 ?<\/h2>\n<p>La norme n&rsquo;impose aucun format pr\u00e9cis. Vous pouvez donc retenir celui qui vous convient le mieux, \u00e0 condition qu&rsquo;il rassemble les informations n\u00e9cessaires. Pour chaque mesure de l&rsquo;Annexe A, la d\u00e9claration d&rsquo;applicabilit\u00e9 doit faire appara\u00eetre quatre \u00e9l\u00e9ments.<\/p>\n<ul>\n<li><strong>La mesure et sa description :<\/strong> la r\u00e9f\u00e9rence et l&rsquo;intitul\u00e9 de la mesure tels qu&rsquo;ils figurent dans l&rsquo;Annexe A, par exemple A.5.1 Politiques de s\u00e9curit\u00e9 de l&rsquo;information.<\/li>\n<li><strong>Son applicabilit\u00e9 :<\/strong> la d\u00e9cision d&rsquo;int\u00e9grer ou d&rsquo;exclure cette mesure de votre SMSI.<\/li>\n<li><strong>La justification :<\/strong> le motif de cette d\u00e9cision, que la mesure soit retenue ou \u00e9cart\u00e9e. Ce point est d\u00e9terminant, car la justification des exclusions fait partie de ce que l&rsquo;auditeur examine le plus attentivement.<\/li>\n<li><strong>L&rsquo;\u00e9tat de mise en \u0153uvre et les preuves :<\/strong> indiquez si la mesure est en place, en cours de d\u00e9ploiement ou \u00e0 traiter, en renvoyant \u00e0 la politique, \u00e0 la proc\u00e9dure ou \u00e0 la preuve qui l&rsquo;appuie.<\/li>\n<\/ul>\n<p>De nombreuses organisations ajoutent des colonnes suppl\u00e9mentaires, comme le responsable de la mesure ou le risque qu&rsquo;elle traite, afin de renforcer la tra\u00e7abilit\u00e9. Ce n&rsquo;est pas obligatoire, mais cela aide \u00e0 garder le document sous contr\u00f4le.<\/p>\n<h2>Exemple de tableau d&rsquo;une d\u00e9claration d&rsquo;applicabilit\u00e9<\/h2>\n<p>Voici \u00e0 quoi ressemble g\u00e9n\u00e9ralement une d\u00e9claration d&rsquo;applicabilit\u00e9 sous forme de tableau. Il s&rsquo;agit d&rsquo;un exemple simplifi\u00e9, avec quelques mesures, pour en illustrer la structure.<\/p>\n<table>\n<thead>\n<tr>\n<th style=\"text-align: center;\">Mesure<\/th>\n<th style=\"text-align: center;\">Description<\/th>\n<th style=\"text-align: center;\">Applicable ?<\/th>\n<th style=\"text-align: center;\">Justification<\/th>\n<th style=\"text-align: center;\">\u00c9tat<\/th>\n<th style=\"text-align: center;\">Preuve<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"text-align: center;\">A.5.1<\/td>\n<td style=\"text-align: center;\">Politiques de s\u00e9curit\u00e9 de l&rsquo;information<\/td>\n<td style=\"text-align: center;\">Oui<\/td>\n<td style=\"text-align: center;\">Risque identifi\u00e9 lors de l&rsquo;appr\u00e9ciation des risques<\/td>\n<td style=\"text-align: center;\">En place<\/td>\n<td style=\"text-align: center;\">Politique de SI v1.2<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">A.5.7<\/td>\n<td style=\"text-align: center;\">Renseignements sur les menaces<\/td>\n<td style=\"text-align: center;\">Oui<\/td>\n<td style=\"text-align: center;\">Besoin d&rsquo;anticiper les menaces externes<\/td>\n<td style=\"text-align: center;\">En cours de d\u00e9ploiement<\/td>\n<td style=\"text-align: center;\">Proc\u00e9dure de renseignement sur les menaces<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">A.6.7<\/td>\n<td style=\"text-align: center;\">Travail \u00e0 distance<\/td>\n<td style=\"text-align: center;\">Oui<\/td>\n<td style=\"text-align: center;\">Une partie des collaborateurs travaille hors des locaux<\/td>\n<td style=\"text-align: center;\">En place<\/td>\n<td style=\"text-align: center;\">Politique de t\u00e9l\u00e9travail v2.0<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">A.7.4<\/td>\n<td style=\"text-align: center;\">Surveillance de la s\u00e9curit\u00e9 physique<\/td>\n<td style=\"text-align: center;\">Non<\/td>\n<td style=\"text-align: center;\">L&rsquo;organisation ne dispose pas de locaux en propre<\/td>\n<td style=\"text-align: center;\">Non applicable<\/td>\n<td style=\"text-align: center;\">Justification document\u00e9e<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">A.8.23<\/td>\n<td style=\"text-align: center;\">Filtrage web<\/td>\n<td style=\"text-align: center;\">Oui<\/td>\n<td style=\"text-align: center;\">Risque d&rsquo;acc\u00e8s \u00e0 des sites malveillants<\/td>\n<td style=\"text-align: center;\">En place<\/td>\n<td style=\"text-align: center;\">Configuration du proxy de l&rsquo;entreprise<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div class=\"factorial-banner inline-banner banner-other category-iso-27001\"\n    data-banner-id=\"192858\"\n    data-banner-type=\"other\"\n    data-category=\"ISO 27001\">\n    <div class=\"banner-content\">\n        <div class=\"banner-text\">\n                            <h4>Toujours sur des tableaux Excel pour votre audit ISO 27001 ?<\/h4>\n            \n                            <p>Factorial IT automatise l&#039;inventaire, les acc\u00e8s et les preuves d&#039;audit. Votre consultant d\u00e9di\u00e9 s&#039;occupe du reste.<\/p>\n            \n                            <a href=\"https:\/\/factorial.fr\/iso-27001\"\n                    class=\"factorial-cta-button not-prose freebie\" data-cta=\"other\" data-cta-position=\"inline-banner\">\n                    En savoir plus                <\/a>\n                    <\/div>\n\n        <div class=\"banner-image has-image\">\n            <img decoding=\"async\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/06\/19135935\/FR-ISO27001.png\" class=\"not-prose\" \/>\n        <\/div>\n    <\/div>\n<\/div>\n<h2>Comment r\u00e9diger une d\u00e9claration d&rsquo;applicabilit\u00e9 \u00e9tape par \u00e9tape ?<\/h2>\n<p>R\u00e9diger la d\u00e9claration d&rsquo;applicabilit\u00e9 n&rsquo;est pas une d\u00e9marche isol\u00e9e. Elle d\u00e9coule naturellement du travail de gestion des risques r\u00e9alis\u00e9 en amont. Voici les \u00e9tapes habituelles pour la construire.<\/p>\n<h3>1. Commencez par l&rsquo;appr\u00e9ciation et le traitement des risques<\/h3>\n<p>La d\u00e9claration d&rsquo;applicabilit\u00e9 n&rsquo;est pas le point de d\u00e9part de la d\u00e9marche. Elle r\u00e9sulte du travail men\u00e9 en amont sur les risques. Avant de vous y attaquer, vous devez avoir identifi\u00e9 vos actifs informationnels, \u00e9valu\u00e9 les risques auxquels ils sont expos\u00e9s et arr\u00eat\u00e9 les options de traitement pour chacun. C&rsquo;est \u00e0 ce moment que l&rsquo;on voit clairement quelles mesures sont n\u00e9cessaires pour r\u00e9duire chaque risque.<\/p>\n<p>Si vous tentez de remplir la d\u00e9claration d&rsquo;applicabilit\u00e9 sans ce travail pr\u00e9alable, vous cocherez des mesures \u00e0 l&rsquo;aveugle et l&rsquo;auditeur s&rsquo;en apercevra aussit\u00f4t, faute de tra\u00e7abilit\u00e9 entre les risques identifi\u00e9s et les mesures retenues.<\/p>\n<h3>2. S\u00e9lectionnez les mesures applicables de l&rsquo;Annexe A<\/h3>\n<p>Une fois les risques pos\u00e9s, vous parcourez les 93 mesures de l&rsquo;Annexe A de la version 2022 et vous d\u00e9cidez lesquelles s&rsquo;appliquent \u00e0 votre organisation. La norme n&rsquo;oblige pas \u00e0 toutes les d\u00e9ployer, uniquement celles que votre niveau de risque justifie. Une mesure peut donc \u00eatre \u00e9cart\u00e9e si elle n&rsquo;a pas de sens dans votre contexte.<\/p>\n<p>Gardez aussi \u00e0 l&rsquo;esprit que vous pouvez ajouter des mesures ne figurant pas dans l&rsquo;Annexe A si votre appr\u00e9ciation des risques l&rsquo;exige, car cette annexe est une r\u00e9f\u00e9rence et non une liste fig\u00e9e.<\/p>\n<h3>3. Documentez la justification, l&rsquo;\u00e9tat et les preuves<\/h3>\n<p>Pour chaque mesure, vous notez son applicabilit\u00e9 et le motif de la d\u00e9cision. Pour celles qui sont retenues, vous ajoutez leur \u00e9tat de mise en \u0153uvre, en place, en cours de d\u00e9ploiement ou \u00e0 traiter, ainsi que le renvoi \u00e0 la politique, \u00e0 la proc\u00e9dure ou \u00e0 la preuve qui l&rsquo;appuie.<\/p>\n<p>Ne n\u00e9gligez pas la justification des exclusions, car c&rsquo;est pr\u00e9cis\u00e9ment ce que l&rsquo;auditeur examine le plus. Exclure une mesure est tout \u00e0 fait recevable d\u00e8s lors que vous expliquez pourquoi elle ne s&rsquo;applique pas \u00e0 votre organisation. Un motif bien formul\u00e9 a plus de valeur qu&rsquo;une s\u00e9rie de mesures coch\u00e9es sans explication.<\/p>\n<h3>4. Relisez et approuvez le document<\/h3>\n<p>Pour finir, la d\u00e9claration d&rsquo;applicabilit\u00e9 doit \u00eatre relue et approuv\u00e9e par la plus haute autorit\u00e9 de s\u00e9curit\u00e9 de l&rsquo;organisation avant d&rsquo;\u00eatre valid\u00e9e. Cette approbation formelle transforme le brouillon en document de r\u00e9f\u00e9rence du SMSI.<\/p>\n<p>Elle est alors pr\u00eate pour l&rsquo;audit. Il faut toutefois garder en t\u00eate qu&rsquo;il ne s&rsquo;agit pas d&rsquo;une version d\u00e9finitive et immuable. C&rsquo;est la premi\u00e8re d&rsquo;une longue s\u00e9rie, car la d\u00e9claration d&rsquo;applicabilit\u00e9 \u00e9voluera au fil du temps.<\/p>\n<h2>Comment tenir \u00e0 jour et g\u00e9rer la d\u00e9claration d&rsquo;applicabilit\u00e9 ?<\/h2>\n<p>La d\u00e9claration d&rsquo;applicabilit\u00e9 ne se r\u00e9dige pas une fois pour toutes avant d&rsquo;\u00eatre archiv\u00e9e. C&rsquo;est un document vivant, \u00e0 relire et \u00e0 mettre \u00e0 jour d\u00e8s qu&rsquo;un \u00e9l\u00e9ment important \u00e9volue dans l&rsquo;organisation, par exemple l&rsquo;apparition d&rsquo;un nouveau risque, l&rsquo;ajout d&rsquo;un actif ou d&rsquo;une technologie, un changement de contexte r\u00e9glementaire ou la modification d&rsquo;une d\u00e9cision de traitement. Il est donc utile de tenir un suivi des versions qui consigne chaque changement et la personne qui l&rsquo;a approuv\u00e9.<\/p>\n<p>C&rsquo;est souvent l\u00e0 que les organisations se retrouvent bloqu\u00e9es. Tenir la d\u00e9claration d&rsquo;applicabilit\u00e9 dans un tableur devient ing\u00e9rable d\u00e8s que vous avez des dizaines de mesures actives, avec leurs responsables, leurs preuves et leurs \u00e9ch\u00e9ances qui \u00e9voluent en m\u00eame temps. Le document se retrouve vite obsol\u00e8te et vous risquez d&rsquo;arriver \u00e0 l&rsquo;audit avec des preuves p\u00e9rim\u00e9es ou des mesures sans responsable attribu\u00e9.<\/p>\n<p>C&rsquo;est pr\u00e9cis\u00e9ment l\u00e0 qu&rsquo;un outil de gestion IT et de conformit\u00e9 comme <a href=\"https:\/\/factorial.fr\/factorial-it\">Factorial IT<\/a> change la donne, car il couvre et documente une bonne partie des mesures techniques de l&rsquo;Annexe A qui figurent dans votre d\u00e9claration d&rsquo;applicabilit\u00e9.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/factorial.es\/wp-content\/uploads\/2026\/03\/23134110\/factorial-it-platform-1024x506.png\" alt=\"plateforme factorial it\" \/><\/p>\n<ul>\n<li><strong>Inventaire automatique des actifs IT :<\/strong> toujours \u00e0 jour et exportable pour l&rsquo;audit.<\/li>\n<li><strong>Gestion des appareils (MDM) :<\/strong> chiffrement, antivirus et correctifs sur Mac, Windows et Linux.<\/li>\n<li><strong>Gestion des acc\u00e8s :<\/strong> attribution et retrait des droits selon le r\u00f4le de chaque collaborateur.<\/li>\n<li><strong>Offboarding s\u00e9curis\u00e9 :<\/strong> cl\u00f4ture de l&rsquo;ensemble des acc\u00e8s d\u00e8s l&rsquo;enregistrement d&rsquo;un d\u00e9part dans le SIRH.<\/li>\n<li><strong>Preuves d&rsquo;audit automatiques :<\/strong> pr\u00eates \u00e0 exporter d\u00e8s que l&rsquo;auditeur les demande.<\/li>\n<\/ul>\n<p>Avec des mesures en place et des preuves collect\u00e9es en continu, tenir la d\u00e9claration d&rsquo;applicabilit\u00e9 \u00e0 jour cesse d&rsquo;\u00eatre une course de derni\u00e8re minute avant l&rsquo;audit.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La norme ISO 27001 constitue la r\u00e9f\u00e9rence internationale en mati\u00e8re de gestion de la s\u00e9curit\u00e9 de l&rsquo;information. Au c\u0153ur de son syst\u00e8me de management, la d\u00e9claration d&rsquo;applicabilit\u00e9 occupe une place centrale. C&rsquo;est le premier document que l&rsquo;auditeur consulte au moment de la certification et le point o\u00f9 se rejoint tout ce que l&rsquo;organisation a d\u00e9cid\u00e9<a href=\"https:\/\/factorial.fr\/blog\/declaration-applicabilite-iso-27001\/\" class=\"read-more\"> [&#8230;]<\/a><\/p>\n","protected":false},"author":352,"featured_media":196806,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1092],"tags":[],"class_list":["post-196797","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-iso-27001-fr"],"acf":{"topics":"factorial-it"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v21.5 (Yoast SEO v21.9.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>D\u00e9claration d&#039;applicabilit\u00e9 (SoA) de l&#039;ISO 27001 | Factorial<\/title>\n<meta name=\"description\" content=\"Vous ne savez pas ce qu&#039;est la d\u00e9claration d&#039;applicabilit\u00e9 (SoA) de l&#039;ISO 27001 ? On vous explique tout ce qu&#039;il faut savoir pour la r\u00e9diger.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/factorial.fr\/blog\/declaration-applicabilite-iso-27001\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"D\u00e9claration d&#039;applicabilit\u00e9 (SoA) de l&#039;ISO 27001: qu&#039;est-ce que c&#039;est et comment la r\u00e9diger\" \/>\n<meta property=\"og:description\" content=\"Vous ne savez pas ce qu&#039;est la d\u00e9claration d&#039;applicabilit\u00e9 (SoA) de l&#039;ISO 27001 ? On vous explique tout ce qu&#039;il faut savoir pour la r\u00e9diger.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/factorial.fr\/blog\/declaration-applicabilite-iso-27001\/\" \/>\n<meta property=\"og:site_name\" content=\"Factorial\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-29T15:05:52+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-07-29T21:17:14+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/07\/29170212\/declaration-applicabilite-iso-27001.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1800\" \/>\n\t<meta property=\"og:image:height\" content=\"976\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Enrique Quiroga\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:site\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Enrique Quiroga\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/factorial.fr\/blog\/declaration-applicabilite-iso-27001\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/factorial.fr\/blog\/declaration-applicabilite-iso-27001\/\"},\"author\":{\"name\":\"Enrique Quiroga\",\"@id\":\"https:\/\/factorial.fr\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\"},\"headline\":\"D\u00e9claration d&rsquo;applicabilit\u00e9 (SoA) de l&rsquo;ISO 27001: qu&rsquo;est-ce que c&rsquo;est et comment la r\u00e9diger\",\"datePublished\":\"2026-07-29T15:05:52+00:00\",\"dateModified\":\"2026-07-29T21:17:14+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/factorial.fr\/blog\/declaration-applicabilite-iso-27001\/\"},\"wordCount\":1766,\"publisher\":{\"@id\":\"https:\/\/factorial.fr\/blog\/#organization\"},\"articleSection\":[\"ISO 27001\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/factorial.fr\/blog\/declaration-applicabilite-iso-27001\/\",\"url\":\"https:\/\/factorial.fr\/blog\/declaration-applicabilite-iso-27001\/\",\"name\":\"D\u00e9claration d'applicabilit\u00e9 (SoA) de l'ISO 27001 | Factorial\",\"isPartOf\":{\"@id\":\"https:\/\/factorial.fr\/blog\/#website\"},\"datePublished\":\"2026-07-29T15:05:52+00:00\",\"dateModified\":\"2026-07-29T21:17:14+00:00\",\"description\":\"Vous ne savez pas ce qu'est la d\u00e9claration d'applicabilit\u00e9 (SoA) de l'ISO 27001 ? On vous explique tout ce qu'il faut savoir pour la r\u00e9diger.\",\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/factorial.fr\/blog\/declaration-applicabilite-iso-27001\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/factorial.fr\/blog\/#website\",\"url\":\"https:\/\/factorial.fr\/blog\/\",\"name\":\"Factorial\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/factorial.fr\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/factorial.fr\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/factorial.fr\/blog\/#organization\",\"name\":\"All-in-one business management software - Factorial\",\"url\":\"https:\/\/factorial.fr\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/factorial.fr\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/factorial.fr\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"contentUrl\":\"https:\/\/factorial.fr\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"width\":946,\"height\":880,\"caption\":\"All-in-one business management software - Factorial\"},\"image\":{\"@id\":\"https:\/\/factorial.fr\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\",\"https:\/\/twitter.com\/factorialapp\",\"https:\/\/www.linkedin.com\/company\/factorialhr\",\"https:\/\/www.youtube.com\/@factorialmedia\",\"https:\/\/www.instagram.com\/factorial\/#\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/factorial.fr\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\",\"name\":\"Enrique Quiroga\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/factorial.fr\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"caption\":\"Enrique Quiroga\"},\"url\":\"https:\/\/factorial.fr\/blog\/author\/enrique-quiroga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"D\u00e9claration d'applicabilit\u00e9 (SoA) de l'ISO 27001 | Factorial","description":"Vous ne savez pas ce qu'est la d\u00e9claration d'applicabilit\u00e9 (SoA) de l'ISO 27001 ? On vous explique tout ce qu'il faut savoir pour la r\u00e9diger.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/factorial.fr\/blog\/declaration-applicabilite-iso-27001\/","og_locale":"fr_FR","og_type":"article","og_title":"D\u00e9claration d'applicabilit\u00e9 (SoA) de l'ISO 27001: qu'est-ce que c'est et comment la r\u00e9diger","og_description":"Vous ne savez pas ce qu'est la d\u00e9claration d'applicabilit\u00e9 (SoA) de l'ISO 27001 ? On vous explique tout ce qu'il faut savoir pour la r\u00e9diger.","og_url":"https:\/\/factorial.fr\/blog\/declaration-applicabilite-iso-27001\/","og_site_name":"Factorial","article_publisher":"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","article_published_time":"2026-07-29T15:05:52+00:00","article_modified_time":"2026-07-29T21:17:14+00:00","og_image":[{"width":1800,"height":976,"url":"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/07\/29170212\/declaration-applicabilite-iso-27001.png","type":"image\/png"}],"author":"Enrique Quiroga","twitter_card":"summary_large_image","twitter_creator":"@factorialapp","twitter_site":"@factorialapp","twitter_misc":{"Written by":"Enrique Quiroga","Est. reading time":"7 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/factorial.fr\/blog\/declaration-applicabilite-iso-27001\/#article","isPartOf":{"@id":"https:\/\/factorial.fr\/blog\/declaration-applicabilite-iso-27001\/"},"author":{"name":"Enrique Quiroga","@id":"https:\/\/factorial.fr\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014"},"headline":"D\u00e9claration d&rsquo;applicabilit\u00e9 (SoA) de l&rsquo;ISO 27001: qu&rsquo;est-ce que c&rsquo;est et comment la r\u00e9diger","datePublished":"2026-07-29T15:05:52+00:00","dateModified":"2026-07-29T21:17:14+00:00","mainEntityOfPage":{"@id":"https:\/\/factorial.fr\/blog\/declaration-applicabilite-iso-27001\/"},"wordCount":1766,"publisher":{"@id":"https:\/\/factorial.fr\/blog\/#organization"},"articleSection":["ISO 27001"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/factorial.fr\/blog\/declaration-applicabilite-iso-27001\/","url":"https:\/\/factorial.fr\/blog\/declaration-applicabilite-iso-27001\/","name":"D\u00e9claration d'applicabilit\u00e9 (SoA) de l'ISO 27001 | Factorial","isPartOf":{"@id":"https:\/\/factorial.fr\/blog\/#website"},"datePublished":"2026-07-29T15:05:52+00:00","dateModified":"2026-07-29T21:17:14+00:00","description":"Vous ne savez pas ce qu'est la d\u00e9claration d'applicabilit\u00e9 (SoA) de l'ISO 27001 ? On vous explique tout ce qu'il faut savoir pour la r\u00e9diger.","inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/factorial.fr\/blog\/declaration-applicabilite-iso-27001\/"]}]},{"@type":"WebSite","@id":"https:\/\/factorial.fr\/blog\/#website","url":"https:\/\/factorial.fr\/blog\/","name":"Factorial","description":"","publisher":{"@id":"https:\/\/factorial.fr\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/factorial.fr\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/factorial.fr\/blog\/#organization","name":"All-in-one business management software - Factorial","url":"https:\/\/factorial.fr\/blog\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/factorial.fr\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/factorial.fr\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","contentUrl":"https:\/\/factorial.fr\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","width":946,"height":880,"caption":"All-in-one business management software - Factorial"},"image":{"@id":"https:\/\/factorial.fr\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","https:\/\/twitter.com\/factorialapp","https:\/\/www.linkedin.com\/company\/factorialhr","https:\/\/www.youtube.com\/@factorialmedia","https:\/\/www.instagram.com\/factorial\/#"]},{"@type":"Person","@id":"https:\/\/factorial.fr\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014","name":"Enrique Quiroga","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/factorial.fr\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","caption":"Enrique Quiroga"},"url":"https:\/\/factorial.fr\/blog\/author\/enrique-quiroga\/"}]}},"_links":{"self":[{"href":"https:\/\/factorial.fr\/blog\/wp-json\/wp\/v2\/posts\/196797"}],"collection":[{"href":"https:\/\/factorial.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factorial.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factorial.fr\/blog\/wp-json\/wp\/v2\/users\/352"}],"replies":[{"embeddable":true,"href":"https:\/\/factorial.fr\/blog\/wp-json\/wp\/v2\/comments?post=196797"}],"version-history":[{"count":5,"href":"https:\/\/factorial.fr\/blog\/wp-json\/wp\/v2\/posts\/196797\/revisions"}],"predecessor-version":[{"id":196881,"href":"https:\/\/factorial.fr\/blog\/wp-json\/wp\/v2\/posts\/196797\/revisions\/196881"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/factorial.fr\/blog\/wp-json\/wp\/v2\/media\/196806"}],"wp:attachment":[{"href":"https:\/\/factorial.fr\/blog\/wp-json\/wp\/v2\/media?parent=196797"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factorial.fr\/blog\/wp-json\/wp\/v2\/categories?post=196797"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factorial.fr\/blog\/wp-json\/wp\/v2\/tags?post=196797"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}