Qu'est ce que la norme ISO 27000 ?
La norme ISO 27001 succède à la norme BS 7799 éditée par le gouvernement britanique. Cette norme dicte les exigences à respecter dans la création d'un SMSI (Système de Management de la Sécurité de l'Information). Un SMSI permet à une organisation de mettre en place une politique et des objectifs en matière de sécurité de l'information.
Pourquoi cette norme ?
Cette norme va permettre aux entreprises de :
- Maîtriser la confidentialité, l’intégrité et la disponibilité de l’information
- Satisfaire aux exigences légales, réglementaires et contractuelles.
- Améliorer le management « Corporate » et rassurer les différents partenaires de l’entreprise : clients, actionnaires, fournisseurs, …
- Identifier les menaces, grâce à une réelle évaluation du risque.
- Evaluer la vulnérabilité du système et les probabilités de dysfonctionnement et les impacts potentiels mesurés.
- Eviter les pertes financières ou d’information
- Représenter un avantage commercial

Créer son compte