A l’ère du numérique, toutes les entreprises possède un « SI » (Système d’Information) constitué de l’ensemble des ressources (data, outils technologiques tel que des smartphones ou des pc portables) permettant la collecte, le traitement, le stockage et la diffusion des informations.
Afin de sécuriser ces informations, un « SMSI » (Système de Management de la Sécurité des Informations) répertoriant l’ensemble des moyens techniques, organisationnels, juridiques et humains, permet de conserver, rétablir et garantir la sécurité du Système d’Information. L’objectif est de limiter les impacts d’une menace/attaque sur les activités de l’organisme.
La norme ISO 27001 s’inscrit dans cette dynamique. Elle témoigne de la fiabilité d’une société en matière de sécurité.
Qu’est-ce que la norme ISO 27001 ?
La norme ISO 27001 est une norme internationale publiée en octobre 2005 et révisée en 2013 et permet de définir l’ensemble des étapes à respecter la gestion d’un SMSI. Cette norme s’adresse à toutes les entreprises qui veulent prendre en compte la sécurité de leurs données.
En quoi ça consiste ?
La norme ISO 27001 est divisé en 11 chapitres et comporte 4 phases qui sont : Plan-Do-Check-Act
La phase Plan (planifier):