L’ISO 27001, une cadre formel pour la sécurité des systèmes d’information

Lecture : 2 minutes

La norme internationale ISO 27001 spécifie un système de gestion de la sécurité des systèmes d’information (SGSSI) / Information Security Management System (ISMS).

Le SGSSI est structuré en quatre étapes récurrentes (planifier, mettre en œuvre, vérifier, améliorer), afin de respecter le principe de la roue de Deming, issue du monde de la qualité. Ce concept permet d’établir un parallèle avec les normes relatives aux systèmes de management de la qualité (ISO 9001) et de l’environnement (ISO 14001).

Pour opérer ce SGSSI, la norme ISO 27001 préconise d’employer son annexe A ou la norme ISO 17799 pour identifier les mesures de sécurité à mettre en œuvre au cours de l’étape de planification.

La norme internationale ISO 17799 est un guide de bonnes pratiques regroupant 39 objectifs de sécurité, décomposés en 133 mesures de sécurité, et relatifs à 11 domaines (politique de sécurité, sécurité du personnel, contrôle des accès…). Les objectifs de sécurité présentent un but à atteindre et les mesures de sécurité présentent les activités permettant d’y parvenir, expliquant les actions à mettre en œuvre pour implémenter ces mesures.

Source : https://www.securite-informatique.gouv.fr/gp_article86.html

Lire la suite
Qualityandco.com
Sur le même sujet

65e Congrès Européen de la Qualité à Reims : un rendez-vous empreint de transformation, de performance et d’innovation

Une vue d'ensemble des congressistes

Une table ronde de leaders inédite L’un des moments les plus marquants de cet événement a été la table ronde inédite réunissant les leaders des principales organisations de qualité à travers le monde. Ce moment d’échange de haut niveau a permis de partager des perspectives novatrices et d’explorer les dynamiques globales de la qualité. Les […]

La revue

Qualité Références 97
Juin - Juillet - Août 2024
S'abonner
Télécharger le Kit Média
Qualité Références 97

Les innovations scientifiques et technologiques au service de la performance sportive

MANAGEMENT DE LA QUALITÉ
Comment optimiser les prises de décisions ?


OUTILS DE LA QUALITÉ
Flexio, la méthode No Code, pour la transformation numérique en entreprise 45

ÉVÉNEMENT
Congrès EOQ 2024 : la qualité, pilier de la performance et de l’excellence opérationnelle 48

Newsletter

Ne ratez aucune actualité
Tous les 15 jours, recevez directement l'essentiel de l'actualité du secteur dans votre boite mail

Vous hésitez à vous abonner ?

Télécharger l’application mobile

Évènements à venir

Tous les évènements

Principaux partenaires

AFQP – QUALITÉ PERFORMANCE

Portail de la Qualité et de la Performance en France

qualiteperformance.org

Performance Qualité TPE-PME

Groupement de consultants ayant pour vocation d'être au service de la performance et de la qualité des TPE – PME et organismes de formation.

www.performancequalitetpepme.fr