Source: https://en.wikipedia.org/wiki/ISO/IEC_27002
ISO/IEC 27002 is an information security standard published by the International Organization for Standardization (ISO) and by the International Electrotechnical Commission (IEC), titled Information security, cybersecurity and privacy protection — Information security controls.
L'ISO/IEC 27002 est une norme de sécurité de l'information publiée par l'Organisation internationale de normalisation (ISO) et la Commission électrotechnique internationale (IEC), intitulée Sécurité de l'information, cybersécurité et protection de la vie privée — Contrôles de sécurité de l'information.
Parce que chaque organisation est unique, la mise en œuvre d’un SMSI doit être un ensemble adapté à son objectif. Cela signifie que des choix peuvent être faits quant aux mesures de contrôle à prendre. La norme ISO 27002 offre une gamme complète de mesures. Sur la base de vos considérations, vous pouvez démontrer pourquoi vous ne mettez pas en œuvre certaines mesures de cette gamme totale. De même, vous pouvez également mettre en œuvre des mesures qui ne sont pas nommées dans la norme ISO 27002.
En fait, il s’agit d’une analyse et d’une réflexion sur les risques.
TrustMatters peut vous accompagner dans cette démarche.