ISO 27002

Formulaire d'informations

Technologies de l'information - techniques de sécurité - code de pratique pour les contrôles de sécurité de l'information

Technologies de l'information - techniques de sécurité - code de pratique pour les contrôles de sécurité de l'information

Red Overlay
ISO 27002 Information technology - security techniques - code of practice for information security controls
ISO 27002 Information technology - security techniques - code of practice for information security controls
Red Overlay

Besoin d'informations supplémentaires ? Envoyez-nous une demande

Qu'est-ce que l'ISO/IEC 27002 ?

ISO/IEC 27002 sur sa deuxième édition publiée comme ISO/IEC 27002:2013 Technologies de l'information. Techniques de sécurité. Code de pratique pour les contrôles de la sécurité de l'information - est un document d'orientation utilisé comme référence pour la sélection, la mise en œuvre et la gestion des contrôles pour les organisations disposant d'un système de gestion de la sécurité de l'information (SGSI) basé sur l'ISO/CEI 27001, il fournit des détails sur les contrôles énumérés à l'annexe A ; et pour toute organisation ayant mis en place des bonnes pratiques de sécurité de l'information et souhaitant mettre en œuvre des contrôles de sécurité de l'information communément acceptés.

Ce que vous devez savoir sur ISO/IEC 27002

La norme ISO/IEC 27002:2013 technologies de l'information - techniques de sécurité - code de pratique pour les contrôles de sécurité de l'information a été révisée et devrait être publiée en février de cette année sous le titre ISO/IEC 27002:2022 sécurité de l'information, cybersécurité et protection de la vie privée - édition des contrôles de sécurité de l'information.

Toutes les organisations disposant d'un SMSI ou de bonnes pratiques de sécurité de l'information devront cartographier et mettre à jour leurs contrôles en place par rapport aux nouvelles orientations de la norme ISO/CEI 27002 mise à jour, en fonction des besoins et du contexte de l'organisation.

Pourquoi BSI

BSI a été à l'avant-garde de la norme ISO 27001 depuis son développement. Elle était à l'origine basée sur la norme BS 7799, la première norme de système de gestion de la sécurité de l'information développée par BSI en 1995. Depuis lors, BSI a été impliqué dans le processus de développement et de mise à jour de l'ensemble de la famille de normes ISO 27000.

BSI s'engage en faveur d'un monde numérique sécurisé et contribue à renforcer la résilience de l'information dans les organisations du monde entier.