Norme internationale
ISO/IEC 27031:2025
Cybersécurité — Préparation des technologies de l'information et de la communication pour la continuité d'activité
Numéro de référence
ISO/IEC 27031:2025
Edition 2
2025-05
Prévisualiser
ISO/IEC 27031:2025
80975
Publiée (Edition 2, 2025)

ISO/IEC 27031:2025

ISO/IEC 27031:2025
80975
Langue
Format
CHF 179

Qu’est-ce qu’ISO/IEC 27031 ?

La norme ISO/IEC 27031 fournit des orientations pour garantir que les technologies de l’information et de la communication (TIC) sont prêtes à soutenir la continuité d’activité. Elle décrit un cadre pour la préparation des TIC qui s’inscrit dans des objectifs plus larges de continuité d’activité, et permet aux organisations de prévenir les perturbations liées aux TIC susceptibles d’impacter les opérations critiques, d’y répondre et de rétablir les activités.

Pourquoi ISO/IEC 27031 est-elle essentielle ?

Dans le monde numérique d’aujourd’hui, les organisations s’appuient fortement sur les systèmes TIC pour fonctionner, fournir des services et entretenir la confiance avec les parties prenantes. Les perturbations de ces systèmes, qu’il s’agisse de cyberattaques ou de pannes, peuvent avoir de graves conséquences. La norme ISO/IEC 27031 aide les organisations à renforcer la résilience des TIC en intégrant la planification de la préparation aux pratiques de continuité d’activité et de sécurité de l’information. Elle garantit que les services TIC peuvent être rétablis dans les délais convenus, protégeant ainsi les opérations, la réputation et la confiance des clients. Cette préparation ne concerne pas seulement les systèmes internes, mais s’étend également aux dépendances vis-à-vis de services tiers tels que les fournisseurs de services en nuage.

Avantages

  • Favorise un fonctionnement commercial ininterrompu en cas de perturbations des TIC
  • Renforce l’alignement entre les stratégies en matière de TIC, de sécurité et de continuité
  • Réduit le délai de rétablissement et la perte de données après un incident
  • Renforce la résilience de l’organisation et la confiance des parties prenantes
  • S’intègre facilement aux pratiques ISO/IEC 27001 et ISO 22301

 

FAQ

Toute organisation qui s’appuie sur des systèmes TIC et qui souhaite s’assurer que ces systèmes peuvent assurer la continuité d’activité pendant et après les interruptions.

Elle complète la norme ISO/IEC 27001 en abordant la continuité des TIC dans le contexte de la sécurité de l’information, et soutient la norme ISO 22301 en alignant la préparation des TIC sur des objectifs plus larges de continuité d’activité.

Oui, la norme prend en compte les environnements TIC modernes, y compris la dépendance vis-à-vis de services externes tels que les plateformes en nuage, et encourage les organisations à les évaluer et à les intégrer à leurs plans de préparation.

Informations générales

  •  : Publiée
     : 2025-05
    : Norme internationale publiée [60.60]
  •  : 2
     : 35
  • ISO/IEC JTC 1/SC 27
    35.030 
  • RSS mises à jour

Cycle de vie

Vous avez une question?

Consulter notre Aide et assistance