Publiée en juin 2008, cette norme propose une approche dans l’appréciation des risques informatiques d’une entreprise. Les notions basiques Confidentialité / Disponibilité / Intégrité sont confrontées aux menaces afin d’en hiérarchiser l’importance, de décider du traitement du risque en fonction des impacts, de leur probabilité d’occurrence.
ISO 27002 : Présentation de la norme
1. Introduction ISO/IEC 27002 version 2005 est le volet qui traite des techniques de Sécurité de l’information. C’est un guide de pratique pour la gestion de la Sécurité de l’information. En complément d’IS/IEC 27001 il permet d’accompagner le processus de mise en œuvre d’un SMSI. La norme ISO/IEC 27002 fournit des recommandations de gestion de [...]
Iso 27001 : Terminologie
Présentation de la Terminologie spécifique aux normes ISO/IEC 27001 ET 27002. Système de management de la sécurité de l’information (SMSI) : Partie du système de management global, basée sur une approche du risque lié à l’activité, visant à établir, mettre en œuvre, exploiter, surveiller, réexaminer, tenir à jour et améliorer la sécurité de l’information. Actif [...]
ISO 27001 : Mise en oeuvre étape par étape
Cet article présente le panorama détaillé de l’ensemble des mesures à mettre en œuvre pour tout organisme souhaitant aller vers ISO/IEC 27001.
ISO 27001 : RoadMap d’implémentation
Une feuille de toute synthétique pour réussir un projet d’implémentation et de certification ISO/IEC 27001.
ISO 20000 : Les 8 étapes d’un projet réussi
Cet article permet d’avoir une vision d’ensemble des différentes étapes et écueils que vous pourrez rencontrer dans la conduite d’un projet de déploiement d’un référentiel ou d’une norme.
ISO 27001 : Description
En réponse aux marchés de plus en plus concurrentiels, aux exigences clients explicites et implicites en matière de sécurité et à l’intégration de processus d’intelligence économique dans les entreprises, le référentiel ISO 270001 : 2005 oriente tout organisme vers la mise en place d’un système de gestion de sécurité de l’information.
ISO 20000 : Mise en oeuvre complète
Version allégée du référentiel ITIL, ISO/IEC 20 000 couvre un certain nombre de processus de son proche cousin. En revanche, ISO 20000 est une norme et certifie l’entreprise, là ou ITIL s’attache à certifier les collaborateurs individuellement.

