ISO 27005 : Présentation

Poste dans: Qualité- 29 oct 2008 Pas de Commentaire

Publiée en juin 2008, cette norme propose une approche dans l’appréciation des risques informatiques d’une entreprise. Les notions basiques Confidentialité / Disponibilité / Intégrité sont confrontées aux menaces afin d’en hiérarchiser l’importance, de décider du traitement du risque en fonction des impacts, de leur probabilité d’occurrence.

ISO 27002 : Présentation de la norme

Poste dans: Qualité- 23 oct 2008 1 Commentaire

1. Introduction ISO/IEC 27002 version 2005 est le volet qui traite des techniques de Sécurité de l’information. C’est un guide de pratique pour la gestion de la Sécurité de l’information. En complément d’IS/IEC 27001 il permet d’accompagner le processus de mise en œuvre d’un SMSI. La norme  ISO/IEC 27002 fournit des recommandations de gestion de [...]

Iso 27001 : Terminologie

Poste dans: Qualité- 18 oct 2008 Pas de Commentaire

Présentation de la Terminologie spécifique aux normes ISO/IEC 27001 ET 27002. Système de management de la sécurité de l’information (SMSI) : Partie du système de management global, basée sur une approche du risque lié à l’activité, visant à établir, mettre en œuvre, exploiter, surveiller, réexaminer, tenir à jour et améliorer la sécurité de l’information. Actif [...]

ISO 27001 : Mise en oeuvre étape par étape

Poste dans: Qualité- 15 oct 2008 Pas de Commentaire

Cet article présente le panorama détaillé de l’ensemble des mesures à mettre en œuvre pour tout organisme souhaitant aller vers ISO/IEC 27001.

ISO 27001 : RoadMap d’implémentation

Poste dans: Qualité- 12 oct 2008 Pas de Commentaire

Une feuille de toute synthétique pour réussir un projet d’implémentation et de certification ISO/IEC 27001.

ISO 20000 : Les 8 étapes d’un projet réussi

Poste dans: Qualité- 08 oct 2008 Pas de Commentaire

Cet article permet d’avoir une vision d’ensemble des différentes étapes et écueils que vous pourrez rencontrer dans la conduite d’un projet de déploiement d’un référentiel ou d’une norme.

ISO 27001 : Description

Poste dans: Qualité- 01 oct 2008 Pas de Commentaire

En réponse aux marchés de plus en plus concurrentiels, aux exigences clients explicites et implicites en matière de sécurité et à l’intégration de processus d’intelligence économique dans les entreprises, le référentiel ISO 270001 : 2005 oriente tout organisme vers la mise en place d’un système de gestion de sécurité de l’information.

ISO 20000 : Mise en oeuvre complète

Poste dans: Qualité- 28 sept 2008 Commentaires fermés

Version allégée du référentiel ITIL, ISO/IEC 20 000 couvre un certain nombre de processus de son proche cousin. En revanche, ISO 20000 est une norme et certifie l’entreprise, là ou ITIL s’attache à certifier les collaborateurs individuellement.