Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

ISO 27001

conformite

Définition

ISO 27001 est la norme internationale de référence pour le management de la sécurité de l'information, définissant les exigences permettant d'établir, de mettre en œuvre, de maintenir et d'améliorer continuellement un Système de Management de la Sécurité de l'Information (SMSI) au sein d'une organisation. Elle repose sur une approche par les risques, exigeant l'identification et l'évaluation systématique des risques pesant sur les actifs informationnels, suivie de la sélection de mesures de sécurité appropriées, détaillées dans l'annexe A qui compte 93 mesures organisées en quatre thèmes dans la révision 2022 : organisationnelles, humaines, physiques et technologiques. La certification, délivrée par un organisme accrédité indépendant à l'issue d'un audit, atteste de la conformité du SMSI et doit être renouvelée périodiquement via des audits de surveillance annuels et un audit de recertification triennal. Le cycle PDCA (Plan-Do-Check-Act) structure l'amélioration continue exigée par la norme, impliquant revue de direction, audits internes et traitement des non-conformités constatées. En pratique, ISO 27001 constitue souvent un prérequis contractuel pour les prestataires de services numériques, et sa mise en œuvre facilite la démonstration de conformité vis-à-vis de réglementations comme NIS2 ou le RGPD, bien qu'elle ne s'y substitue pas juridiquement. Sa portée internationale en fait le référentiel de gouvernance sécurité le plus largement reconnu dans le monde.

Description

ISO 27001 est la norme internationale de référence pour les Systèmes de Management de la Sécurité de l'Information. Elle définit les exigences pour établir, mettre en oeuvre, maintenir et améliorer un SMSI, avec une certification tierce partie reconnue mondialement.

Exigences clés

La norme impose une analyse de risques, une Déclaration d'Applicabilité (SoA) sélectionnant les contrôles de l'Annexe A appropriés, des objectifs de sécurité mesurables, des audits internes réguliers et des revues de direction. La version 2022 restructure les contrôles en 4 thèmes avec 11 nouveaux contrôles.

Points clés

  • La certification est accordée pour 3 ans avec des audits de surveillance annuels intermédiaires
  • Plus de 70 000 organisations certifiées mondialement, standard de facto pour les appels d'offres
  • La transition vers la version 2022 était obligatoire avant octobre 2025 pour les organisations certifiées

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis