Obtenez une proposition!

Discutez de votre projet avec un spécialiste

Please enable JavaScript in your browser to complete this form.
Click or drag files to this area to upload. You can upload up to 20 files.
Supported file types: .pdf, .docx, .doc, .xlsx, .xls, .pptx, .ppt, .zip, .rar and images. The maximum allowed size of each file is 20MB.

You can upload 20 files in total.
London Paris Athens

ISO/IEC 27001:2013

ISO/IEC 27001:2013

Exigences relatives à la sécurité de l’information

La norme ISO/IEC 27001:2013 est une norme relative à la sécurité de l’information qui spécifie les exigences des systèmes de gestion de la sécurité de l’information (SGSI).

La norme s’intitule ” Technologies de l’information — Techniques de sécurité — Systèmes de management de la sécurité de l’information — Exigences” et aide les organisations visant à se conformer à de multiples normes à améliorer leur système informatique.

Les organisations conformes à la norme peuvent être certifiées par un organisme de certification indépendant et accrédité après avoir réussi un audit formel de conformité.

La norme ISO/IEC 27001:2013 comporte dix courtes clauses auxquelles s’ajoute une annexe, qui couvrent :

  1. Le champ d’application de la norme
  2. Le processus de référencement d’un document
  3. La réutilisation des termes et définitions de la norme ISO/IEC 27000
  4. Le contexte organisationnel et les parties prenantes
  5. Le leadership en matière de sécurité de l’information
  6. La planification d’un système de gestion de la sécurité de l’information, d’une évaluation des risques et de leur traitement
  7. Le soutien d’un système de gestion de la sécurité de l’information
  8. Le fonctionnement opérationnel d’un système de gestion de la sécurité de l’information
  9. L’évaluation des performances du système
  10. La prise de mesures correctives et amélioration du système

Annexe A : Liste des contrôles et de leurs objectifs.

Obtenir un devis personnalisé
Scroll to Top