ISO 27001
generalDéfinition
Norme internationale de référence pour les systèmes de management de la sécurité de l'information, spécifiant les exigences pour établir, maintenir et améliorer un SMSI.
Version 2022
L'Annexe A a été restructurée de 114 à 93 contrôles répartis en 4 thèmes : organisationnel, personnel, physique et technologique. 11 nouveaux contrôles couvrent la threat intelligence, la sécurité cloud, le DLP, la surveillance et le codage sécurisé.
Processus de certification
La certification se fait en deux phases : audit documentaire (phase 1) puis évaluation sur le terrain (phase 2) par un organisme accrédité. Le certificat est valable 3 ans avec des audits de surveillance annuels. La certification démontre l'engagement envers la sécurité.
Socle multi-référentiels
L'ISO 27001 couvre une grande partie des exigences de NIS 2, DORA et du RGPD. Elle est valorisée dans les appels d'offres publics et privés. Le développement sécurisé selon ISO 27001 intègre la sécurité dans le cycle de vie des applications.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis