Suite ISO/CEI 27000
norme ISO et CEI
La suite ISO/CEI 27000 (aussi connue sous le nom de Famille des standards SMSI ou ISO27k) comprend les normes de sécurité de l'information publiées conjointement par l'Organisation internationale de normalisation (ISO) et la Commission électrotechnique internationale (CEI, ou IEC en anglais).
La suite contient des recommandations des meilleures pratiques en management de la sécurité de l'information, pour l'initialisation, l'implémentation ou le maintien de systèmes de management de la sécurité de l'information (SMSI, ou ISMS en anglais), ainsi qu'un nombre croissant de normes liées au SMSI.
Normes publiées
modifier- ISO/CEI 27000 : Introduction et vue globale de la famille des normes relatives au Système de Management de la Sécurité de l'Information (SMSI), ainsi qu'un glossaire des termes communs (2018)
- ISO/CEI 27001 : Norme d'exigences des SMSI, permettant la certification (publiée en 2005, révisée en 2022)
- ISO/CEI 27002 : Guide des bonnes pratiques en SMSI (précédemment connu sous le nom de ISO/CEI 17799, et avant BS 7799 Partie 1 (renuméroté en ISO/CEI 27002:2005 en , dernière révision en 2022)
- ISO/CEI 27003 : Guide d'implémentation d'un SMSI, publié le révisée en 2017 (Lignes directrices pour la mise en œuvre du système de management de la sécurité de l'information)
- ISO/CEI 27004 : Norme de mesures de management de la sécurité de l'information (publiée le , révisée en 2016)
- ISO/CEI 27005 : Norme de gestion de risques liés à la sécurité de l'information (publiée le , révisée en 2022)
- ISO/CEI 27006 : Guide de processus de certification et d'enregistrement (publié (en) le , révisée en 2020)
- ISO/CEI 27007 : Guide directeur pour l'audit des SMSI (publié (en) le , révisée en 2017)
- ISO/CEI 27008 : Lignes directrices de vérification en matière de mesures de sécurité (publiée (en) le )
- ISO/CEI 27010 : Gestion de la sécurité de l’information des communications intersectorielles et interorganisationnelles (2015)
- ISO/CEI 27011 : Guide pour l'implémentation de ISO/CEI 27002 dans l'industrie des télécommunications (publié le , révisée en 2016)
- ISO/CEI 27013 : Guide sur la mise en œuvre intégrée de l’ISO/CEI 27001 et de l’ISO/CEI 20000-1 pour la gestion des services (2015)
- ISO/CEI 27014 : Gouvernance de la sécurité de l’information (2013)
ISO/CEI 27015: Lignes directrices pour le management de la sécurité de l’information pour les services financiers (2012, actuellement annulée)- ISO/CEI 27016 : Management de la sécurité de l'information - Économie organisationnelle (2014)
- ISO/CEI 27017 : Code de pratique pour les contrôles de sécurité de l'information fondés sur l'ISO/CEI 27002 pour les services du nuage (2015)
- ISO/CEI 27018 : Guide de pratiques pour la protection des données à caractère personnel (PII - personally identifiable information) dans les clouds publics (publié le )
- ISO/CEI 27019 : Lignes directrices de management de la sécurité de l'information fondées sur l'ISO/CEI 27002 pour les systèmes de contrôle des procédés spécifiques à l'industrie de l'énergie (2017)
- ISO/IEC 27021 : Exigences de compétence pour les professionnels de la gestion des systèmes de management de la sécurité (2017)
- ISO/IEC 27023 : Mappage des éditions révisées de l'ISO/CEI 27001 et de l'ISO/CEI 27002 (2015)
- ISO/CEI 27031 : Lignes directrices pour mise en état des technologies de la communication et de l’information pour continuité des affaires (publiée le )
- NF ISO/IEC 27031 : Lignes directrices pour la préparation des technologies de la communication et de l'information pour la continuité d'activité (2014)
- ISO/CEI 27032 : Lignes directrices pour la cybersécurité (publiée le )
- ISO/CEI 27033 : Sécurité des réseaux (2010 à 2015)
- ISO/CEI 27034 : Sécurité des applications (2011 à 2018)
- ISO/CEI 27035 : Gestion des incidents de sécurité de l'information (2016)
- ISO/CEI 27036 : Sécurité d'information pour la relation avec le fournisseur (2013 à 2014)
- ISO/CEI 27037 : Lignes directrices pour l'identification, la collecte, l'acquisition et la préservation de preuves numériques (publié le + 2017 pour la version française)
- ISO/CEI 27038 : Spécifications pour la rédaction et l'expurgation numérique (2014 et 2017 pour la version française)
- ISO/CEI 27039 : Sélection, déploiement et opérations des systèmes de détection d'intrusion (publié le )
- ISO/CEI 27040 : Sécurité de stockage (publié le + 2017 pour la version française)
- ISO/CEI 27701 : Normes d'exigences complétant l'ISO/CEI 27001 sur les sujets de protection de la vie privée (publié en )
- ISO 27799 : Guide pour l'implémentation de ISO/CEI 27002 dans l'industrie de la santé (publié le , révisée en 2016), sera probablement renommé en 2701x
Normes en préparation
modifierVoir aussi
modifier- ISO/CEI 15408 : Critères d’évaluation de la sécurité des technologies de l’information