Pour assurer la sécurité de leurs informations sensibles, les organisations peuvent s’appuyer sur la famille de normes ISO/IEC 27000.

ISO/IEC 27001 est la norme la plus connue de cette famille qui n’en compte pas moins d’une douzaine. Elle spécifie les exigences relatives aux systèmes de management de la sécurité des informations (SMSI). La mise en œuvre des normes de cette famille par tout type d’organisation facilite le management de la sécurité d’actifs sensibles tels que les données financières, les documents de propriété intellectuelle, les données relatives au personnel ou les informations confiées par des tiers.

  • Ces normes donnent un modèle à suivre pour mettre en place et utiliser un système de management. Apprenez-en plus sur leur fonctionnement et leur application.

Normes phare du Store

Découvrez-les toutes

  • ISO/IEC 27000:2018
    Technologies de l'information
    Techniques de sécurité – Systèmes de management de la sécurité de l'information – Vue d'ensemble et vocabulaire
  • ISO/IEC 27001:2022
    Sécurité de l'information, cybersécurité et protection de la vie privée
    Systèmes de management de la sécurité de l'information – Exigences
  • ISO/IEC 27002:2022
    Sécurité de l'information, cybersécurité et protection de la vie privée
    Mesures de sécurité de l'information

Here’s how ISO/IEC 27001 will benefit your organization:

  • Secure information in all forms, including paper-based, cloud-based and digital data
  • Increase resilience to cyber-attacks
  • Provide a centrally managed framework that secures all information in one place
  • Ensure organization-wide protection, including against technology-based risks and other threats
  • Respond to evolving security threats
  • Reduce costs and spending on ineffective defence technology
  • Protect the integrity, confidentiality and availability of data

Certification à ISO/IEC 27001

Comme toutes les autres normes de systèmes de management de l’ISO, la certification selon ISO/IEC 27001 est une possibilité, mais pas une obligation. Certains utilisateurs décident de mettre en œuvre la norme simplement pour les avantages directs que procurent les meilleures pratiques. D’autres font le choix de la certification pour prouver à leurs clients qu’ils suivent les recommandations de la norme. L’ISO ne fournit pas de services de certification.

En savoir plus sur la certification selon les normes de systèmes de management.

De nombreuses organisations dans le monde sont certifiées à ISO/IEC 27001. Pour en savoir plus, consultez l’Étude ISO.

Dans les coulisses d’ISO/IEC 27001

ISO/IEC 27001 a été élaborée par le comité technique mixte ISO/IEC JTC 1.

ISO/IEC JTC 1
Vous pouvez en savoir plus sur le comité et le contacter ici (en anglais).