ISO 27035 Incident Management
conformiteDéfinition
Norme définissant les principes et processus de gestion des incidents de sécurité de l'information : détection, reporting, évaluation, réponse et retour d'expérience.
Description
ISO 27035 définit les principes et processus de gestion des incidents de sécurité de l'information couvrant la planification, la détection, le reporting, l'évaluation, la réponse et le retour d'expérience (RETEX). Elle structure l'approche organisationnelle de la réponse aux incidents.
Exigences clés
La norme impose un plan de gestion des incidents, une équipe dédiée (CSIRT/SOC), des procédures de détection et escalade, une classification des incidents selon leur gravité, et un processus de clôture incluant les leçons apprises. La documentation de chaque incident est obligatoire pour l'amélioration continue.
Points clés
- Alignée avec les exigences de notification d'incidents NIS2 (24h/72h/1 mois) et RGPD (72h)
- La partie 2 (ISO 27035-2) détaille les lignes directrices de planification et préparation
- Les RETEX d'incidents alimentent la revue de risques et l'amélioration du SMSI ISO 27001
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis