ISO 27001 ISO 27001

Nous ne reviendrons pas sur la norme ISO 27001, que nous avons suffisamment détaillée dans le chapitre Normes et cadres réglementaires. Cependant, nous verrons ici les exigences de la norme ayant un rapport avec les normes ISO 31000 et ISO 27005. ISO 31000 ISO 27005

La mise en œuvre d’ISO 27005 au sein d’une organisation permet alors de se conformer à la norme ISO 27001 sur les chapitres suivants :

Numéro du chapitre ISO 27001

Titre

Exigence de la norme 27001:2013

0.1

Introduction

Le système de gestion de la sécurité de l’information préserve la confidentialité, l’intégrité et la disponibilité des informations en appliquant un processus de gestion des risques et donne aux parties intéressées l’assurance que les risques sont gérés de manière adéquate.

6.1.2

Évaluation des risques liés à la sécurité de l’information

L’organisation doit définir et appliquer un processus d’évaluation des risques pour la sécurité de l’information qui :

  • Établit et maintient des critères de risque pour la sécurité de l’information

  • Garantit que les évaluations répétées des risques pour la sécurité de l’information produisent des résultats cohérents, valides et comparables

  • Identifie...

couv_EPISO27005.png

Découvrez 

le livre :

Aussi inclus dans nos :

Précédent
Introduction
Suivant
La directive NIS