Normes ISO 27002, 27003, 27004, 27005
Ecosystème :
Organisation internationale de normalisation (ISO)
Commission électrotechnique internationale (CEI)
La suite ISO/CEI 27000 est composée des normes ISO et CEI (http://www.27000.org/) pour définir et réaliser le Système de Management de la Sécurité de l’Information (SMSI)
Elle concerne les techniques et le management de la sécurité de l’information
ISO 27001 : définit les exigences pour une certification
ISO 27002 : Code de bonne pratique
ISO27003 : Guide de conception du SMSI
ISO27004 : Surveillance, mesure, analyse et évaluation
Ne pas oublier le RGPD