ISO 27001 ISO 27001
Nous ne reviendrons pas sur la norme ISO 27001, que nous avons suffisamment détaillée dans le chapitre Normes et cadres réglementaires. Cependant, nous verrons ici les exigences de la norme ayant un rapport avec les normes ISO 31000 et ISO 27005. ISO 31000 ISO 27005
La mise en œuvre d’ISO 27005 au sein d’une organisation permet alors de se conformer à la norme ISO 27001 sur les chapitres suivants :
Numéro du chapitre ISO 27001 |
Titre |
Exigence de la norme 27001:2013 |
0.1 |
Introduction |
Le système de gestion de la sécurité de l’information préserve la confidentialité, l’intégrité et la disponibilité des informations en appliquant un processus de gestion des risques et donne aux parties intéressées l’assurance que les risques sont gérés de manière adéquate. |
6.1.2 |
Évaluation des risques liés à la sécurité de l’information |
L’organisation doit définir et appliquer un processus d’évaluation des risques pour la sécurité de l’information qui :
|