ISO/IEC 27001 - Sécurité de l'information
La sécurité de l'information est aujourd'hui (sur)vitale pour les organisations de tous types. La confidentialité, l'intégrité et la disponibilité de l'information deviennent des facteurs stratégiques de réussite lorsqu'il s'agit de gagner la confiance des clients, des partenaires commerciaux et du public.
ISO/IEC 27001 - Sécurité de l'information
La sécurité de l'information est aujourd'hui (sur)vitale pour les organisations de tous types. La confidentialité, l'intégrité et la disponibilité de l'information deviennent des facteurs stratégiques de réussite lorsqu'il s'agit de gagner la confiance des clients, des partenaires commerciaux et du public.
Résumé
ISO/IEC 27001 est la norme appliquée dans le monde entier pour la certification d'un système de management de la sécurité de l'information. Celui-ci a pour objectif de protéger les informations sur la base d'une analyse des risques commerciaux en termes de confidentialité, d'intégrité et de disponibilité.
La version ISO/IEC 27001:2022 a été publiée fin octobre 2022. Aucune modification majeure n'a été apportée. Comme il ne doit pas y avoir plus de deux modifications (AMD - Amendment) pour une norme, une version 2022 est maintenant publiée.
Les modifications se trouvent principalement dans l'annexe A - Objectifs des mesures et mesures, elles découlent de la nouvelle publication ISO/IEC 27002:2022.
ISO/IEC 27001 a la même structure que ISO 9001:2015, mais ne comprend pas les processus commerciaux, mais les mesures visant à garantir la sécurité de l'information. Un système de management compatible avec la norme ISO 9001:2015 n'est certes pas une condition préalable, mais il constitue la base idéale. S'il fait défaut, il faut encore décrire les processus dans lesquels les mesures seront intégrées.