FD Z74-260-1
Technologie de l'information - Guide pour la gestion de la sécurité des systèmes d'information - Partie 1 : concepts et modèles.
Le présent document offre une aide à la gestion de la sécurité des systèmes d'information en présentant les concepts et modèles généraux.
Le présent document offre une aide à la gestion de la sécurité des systèmes d'information en présentant les concepts et modèles généraux.
L'ISO/CEI 27001:2005 couvre tous les types d'organismes (par exemple entreprises commerciales, organismes publics, organismes à but non lucratif). L'ISO/CEI 27001:2005 spécifie les exigences relatives à l'établissement, à la mise en œuvre, au fonctionnement, à la surveillance et au réexamen, à la mise à jour et à l'amélioration d'un SMSI documenté dans le contexte des risques globaux liés à l'activité de l'organisme. Le présent document spécifie les exigences relatives à la mise en œuvre des mesures de sécurité adaptées aux besoins de chaque organisme ou à leurs parties constitutives. L'ISO/CEI 27001:2005 est destiné à assurer le choix de mesures de sécurité adéquates et proportionnées qui protègent les actifs et donnent confiance aux parties intéressées.
- Avant-propos4
- Introduction5
-
1 Domaine d'application5
-
2 Références normatives5
-
3 Définitions5
-
3.1 imputabilité5
-
3.2 biens6
-
3.3 authenticité6
-
3.4 disponibilité6
-
3.5 sécurités basiques6
-
3.6 confidentialité6
-
3.7 intégrité de donnée6
-
3.8 impact6
-
3.9 intégrité6
-
3.10 sécurité des systèmes d'information6
-
3.11 politique de sécurité des systèmes d'information6
-
3.12 fiabilité7
-
3.13 risque résiduel7
-
3.14 risque7
-
3.15 analyse de risque7
-
3.16 gestion du risque7
-
3.17 parade7
-
3.18 intégrité du système7
-
3.19 menace7
-
3.20 vulnérabilité7
-
4 Structure du document8
-
5 Objectifs8
-
6 Contexte et environnement8
-
7 Concepts de gestion de la sécurité des systèmes d'information9
-
7.1 Approche9
-
7.2 Objectifs, Stratégies et Politiques10
-
8 L'univers de la sécurité des systèmes d'information11
-
8.1 Les biens de l'entreprise11
-
8.2 Les menaces12
-
8.3 Les vulnérabilités13
-
8.4 L'impact13
-
8.5 Le risque14
-
8.6 Les parades14
-
8.7 Le risque résiduel15
-
8.8 Les contraintes15
-
9 La gestion opérationnelle de la sécurité15
-
9.1 La gestion de la configuration16
-
9.2 La gestion des modifications17
-
9.3 La gestion du risque17
-
9.4 L'analyse de risque18
-
9.5 Imputabilité18
-
9.6 Sensibilisation et Information en matière de sécurité18
-
9.7 Suivi, contrôle et audit19
-
9.8 Plan de secours et plan de continuité19
-
10 Les modèles explicatifs20
-
11 Conclusion24
Le service Exigences vous aide à repérer rapidement au sein du texte normatif :
- les clauses impératives à satisfaire,
- les clauses non indispensables mais utiles à connaitre, telles que les permissions et les recommandations.
L’identification de ces types de clauses repose sur le document « Directives ISO/IEC, Partie 2 - Principes et règles de structure et de rédaction des documents ISO » ainsi que sur une liste de formes verbales constamment enrichie.
Avec Exigences, accédez rapidement à l’essentiel du texte normatif !

COBAZ est la solution simple et efficace pour répondre aux besoins normatifs liés à votre activité, en France comme à l’étranger.
Disponible sur abonnement, CObaz est LA solution modulaire à composer selon vos besoins d’aujourd’hui et de demain. Découvrez vite CObaz !
Demandez votre démo live gratuite, sans engagement
Je découvre COBAZ