4. Aspects normatifs et certification
Dans le domaine de la sécurité informatique
, comme c’est le cas pour toutes les activités industrielles innovantes, les normes dédiées ont été développées en parallèle avec la mise au point dans la pratique et ont évolué en s’influençant mutuellement : le retour d’expérience émanant du terrain a influencé les normes, mais, également, la normalisation a facilité le passage à la pratique. Actuellement, cette évolution est toujours en cours puisque le domaine n’est pas encore techniquement stabilisé.
-
En ce qui concerne la cybersécurité
, la norme ISO 27001 issue de la BS 7799 a vu le jour en 2005, et permet de faire certifier un « Système de management de la sécurité de l’information » (SMSI). La suite de normes ISO 27000 s’est étoffée en juin 2009 de la norme ISO 27005 qui propose une...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Aspects normatifs et certification