ISO 27004 Monitoring
conformiteDéfinition
Norme définissant les lignes directrices pour mesurer, surveiller et évaluer les performances d'un SMSI ISO 27001 via des métriques et indicateurs de sécurité.
Description
ISO 27004 définit les lignes directrices pour mesurer et surveiller les performances d'un SMSI via des métriques et indicateurs. La mesure de l'efficacité des contrôles est une exigence explicite d'ISO 27001 (clause 9.1) nécessitant une approche structurée.
Exigences clés
La norme propose un modèle de mesure en 4 étapes : définir les attributs mesurés, les méthodes analytiques, les résultats escomptés et les critères de décision. Les métriques doivent démontrer l'efficacité des contrôles sélectionnés dans la SoA et le niveau de risque résiduel.
Points clés
- Les KPI de sécurité issus d'ISO 27004 alimentent les tableaux de bord présentés en revue de direction
- Les métriques doivent être objectivement vérifiables et reproductibles pour être exploitables
- Complément essentiel pour les organisations souhaitant piloter leur SMSI par les données
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis