
La famille ISO/IEC 27001
Alors que le document ISO/IEC 27001 fournit les exigences générales pour un SGSI et constitue la norme auditable pour les Systèmes de Gestion de la Sécurité de l’Information, il existe toute une famille de documents de soutien derrière lui qui fournissent des lignes directrices pour planifier, mettre en œuvre et maintenir un SGSI efficace. Ci-dessous, nous avons listé certains de ces documents, ainsi que leur objectif.
ISO 27000 – Vue d’ensemble et vocabulaire
Ce document fournit une vue d’ensemble des normes SGSI, une introduction aux Systèmes de Gestion de la Sécurité de l’Information, et les termes et définitions utilisés dans les autres documents.
ISO 27001 – Exigences du SGSI
Ce document contient les spécifications formelles pour un SGSI qui doivent être respectées afin d’obtenir la certification ISO/IEC 27001.
ISO 27002 – Lignes directrices pour la gestion de la sécurité de l’information
ISO 27002 contient des lignes directrices pour les détails spécifiques de mise en œuvre, en particulier pour les clauses 5 à 15 de l’ISO 27001. Une organisation ne sera pas auditée sur la base de ce document.
ISO 27003 – Lignes directrices pour la mise en œuvre du SGSI
Ce document fournit des lignes directrices pour aider à mettre en œuvre, exploiter, réviser et maintenir un SGSI. ISO 27003 se concentre sur une approche axée sur les processus pour les Systèmes de Gestion de la Sécurité de l’Information.
ISO 27004 – Lignes directrices pour la mesure du SGSI
ISO 27004 fournit des conseils et des recommandations sur l’utilisation des mesures pour évaluer un SGSI.
ISO 27005 – Lignes directrices pour la gestion des risques en sécurité de l’information
Ce document aide les organisations à prendre des décisions de gestion des risques associées à la mise en œuvre d’un SGSI.
ISO 27011 – Lignes directrices pour les SGSI dans les télécommunications
ISO 27011 est un guide spécifique à un secteur pour la mise en œuvre d’un SGSI. Il se concentre sur les entreprises de télécommunications.
ISO 27799 – Lignes directrices pour les SGSI dans le domaine de la santé
ISO 27799 fournit des lignes directrices pour la mise en œuvre et le maintien d’un SGSI dans les organisations liées à la santé.