Pour assurer la sécurité de leurs informations sensibles, les organisations peuvent s’appuyer sur la famille de normes ISO/IEC 27000.
ISO/IEC 27001 est la norme la plus connue de cette famille qui n’en compte pas moins d’une douzaine. Elle spécifie les exigences relatives aux systèmes de management de la sécurité des informations (SMSI). La mise en œuvre des normes de cette famille par tout type d’organisation facilite le management de la sécurité d’actifs sensibles tels que les données financières, les documents de propriété intellectuelle, les données relatives au personnel ou les informations confiées par des tiers.
Normes phare du Store >
ISO/IEC 27000:2018
Technologies de l'informationTechniques de sécurité – Systèmes de management de la sécurité de l'information – Vue d'ensemble et vocabulaireISO/IEC 27001:2013
Technologies de l'informationISO/IEC 27000 pour la sécurité de tous types d’informations numériques est conçue pour les organismes de toutes tailles.ISO/IEC 27002:2013
Technologies de l'informationTechniques de sécurité – Code de bonne pratique pour le management de la sécurité de l'information
Certification à ISO/IEC 27001
Comme toutes les autres normes de systèmes de management de l’ISO, la certification selon ISO/IEC 27001 est une possibilité, mais pas une obligation. Certains utilisateurs décident de mettre en œuvre la norme simplement pour les avantages directs que procurent les meilleures pratiques. D’autres font le choix de la certification pour prouver à leurs clients qu’ils suivent les recommandations de la norme. L’ISO ne fournit pas de services de certification.
En savoir plus sur la certification selon les normes de systèmes de management.
De nombreuses organisations dans le monde sont certifiées à ISO/IEC 27001. Pour en savoir plus, consultez l’Étude ISO.
Dans les coulisses d’ISO/IEC 27001
ISO/IEC 27001 a été élaborée par le comité technique mixte ISO/IEC JTC 1.
