Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Contrôles technologiques (ISO 27002)

conformite

Définition

Les contrôles technologiques constituent l'un des quatre thèmes structurant la norme ISO 27002 dans sa version 2022, regroupant l'ensemble des mesures de sécurité de nature technique mises en œuvre au sein des systèmes d'information de l'organisation. Ce thème, particulièrement étoffé, couvre des sujets tels que les dispositifs de point d'accès des utilisateurs, la gestion des droits d'accès privilégiés, les systèmes de prévention de la fuite de données, la sécurité des réseaux, l'utilisation de la cryptographie, la sécurité du cycle de vie du développement logiciel, la gestion des configurations, l'effacement sécurisé des données, le masquage des données, la protection contre les logiciels malveillants, la gestion des vulnérabilités techniques, la journalisation et la surveillance des activités, ainsi que la synchronisation des horloges. Cette révision 2022 a introduit onze nouveaux contrôles par rapport à la version précédente, reflétant l'évolution rapide des menaces et des pratiques technologiques, notamment autour du renseignement sur les menaces, de la sécurité du cloud computing et de la prévention de la fuite de données. Ce thème constitue souvent, dans la perception des équipes informatiques, le cœur le plus tangible de la norme, bien que son efficacité dépende fortement de son articulation avec les contrôles organisationnels qui en définissent le cadre de gouvernance.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis