Qu’est-ce qu’ISO/IEC 24760-3:2025 ?
La norme ISO/IEC 24760-3:2025 fournit de conseils pratiques et définit des exigences pour la gestion des informations d’identité et le respect des cadres établis par les systèmes de gestion des identités, notamment les normes ISO/IEC 24760-1 (concepts fondamentaux) et ISO/IEC 24760-2 (architecture de référence).
La Partie 3 met l’accent sur la mise en œuvre concrète, y compris le contrôle des informations d’identité, le contrôle d’accès fondé sur les attributs d’identité et les mécanismes d’assurance permettant de veiller à la sécurité et à la protection de la vie privée dans les systèmes pilotés par l’identité.
Elle s’applique à la gestion de l’identité des personnes, des dispositifs, des organisations et des logiciels, afin de renforcer la sécurité et le respect de la confidentialité au sein des systèmes et entre eux.
Pourquoi ISO/IEC 24760-3 est-elle essentielle ?
L’identité est au cœur des écosystèmes numériques modernes, mais en l’absence de pratiques adéquates, même les meilleurs cadres peuvent s’avérer insuffisants. La norme ISO/IEC 24760‑3 comble cette lacune en fournissant des lignes directrices opérationnelles concrètes pour la mise en place et le maintien de systèmes d’identité fiables.
Qu’il s’agisse de la gestion des accès, de l’intégration des utilisateurs, de l’identité mobile ou des systèmes fédérés, cette norme fournit les pratiques de base nécessaires à une gestion sécurisée, conforme et efficace des identités.
Avantages
- Garantit la conformité aux cadres ISO/IEC 24760-1 et -2
- Soutient la mise en œuvre de systèmes d’identité garantissant la confidentialité
- Permet des contrôles fondés le risque pour la gestion des accès et la vérification des identités
- S’aligne sur des normes plus larges en matière de protection de la vie privée et de cybersécurité, telles qu’ISO/IEC 29100 et ISO/IEC 27001
- Renforce la sécurité et la confiance dans les systèmes d’identité impliquant plusieurs parties prenantes
FAQ
Cette deuxième édition comprend une terminologie actualisée et des révisions éditoriales. Elle intègre également l’amendement de 2023 et reflète les tendances actuelles en matière d’identité, telles que l’identité mobile et décentralisée.
- La Partie 1 définit les concepts fondamentaux et la terminologie.
- La Partie 2 présente l’architecture de référence et les exigences du système.
- La Partie 3 se concentre sur la mise en œuvre pratique, indiquant comment déployer et faire fonctionner efficacement les systèmes de gestion des identités.
Informations générales
-
État actuel: PubliéeDate de publication: 2025-09Stade: Norme internationale publiée [60.60]
-
Edition: 2
-
Comité technique :ISO/IEC JTC 1/SC 27ICS :35.030
- RSS mises à jour
Offre groupée
ISO/IEC 24760 identity management essentials package
Secure identities, build trust
- ISO/IEC 24760-1: Core concepts and terminology.
- ISO/IEC 24760-2: Reference architecture and requirements.
- ISO/IEC 24760-3: Practice
Cycle de vie
-
Précédemment
AnnuléeISO/IEC 24760-3:2016
AnnuléeISO/IEC 24760-3:2016/Amd 1:2023
-
Actuellement
