ISO 27000 est une norme internationale dédiée à la sécurité informatique. Elle représente en faite une famille complète de normes encore en cours d’élaboration.
Sont actuellement publiés :
- ISO 27001 (paru en 2005) définit les exigences de gestion d’un Système de Management de la Sécurité de l’Information (SMSI). Le SMSI est destiné à choisir les mesures de sécurité afin d'assurer la protection des biens d'une entreprise sur un périmètre défini.
- ISO 27002 (paru en 2005, anciennement 17799) est un guide de 133 mesures dites « best practices » (bonnes pratiques en français), destinées à être utilisées par tous ceux qui sont responsables de la mise en place ou du maintien d'un SMSI.
- ISO 27006 (paru en 2007) définit la norme de certification du SMSI mentionné plus haut.
<< retour