Intégration dans la norme ISO
27001
L’étude des processus de sécurité opérationnelle nous a montré que sortir le système
d’information de la zone d’humiliation est un chemin long et jamais définitivement
acquis. Il serait intéressant de disposer d’un cadre organisationnel suffisamment
contraignant pour assurer la montée en maturité de la sécurité du SI. Ce cadre peut être
fourni par les normes.
Dans la partie précédente, nous n’avons fait que citer brièvement les normes. Pourtant,
l’ISO a publié un nombre très important de normes censées couvrir les questions les plus
diverses en matière de sécurité de l’information. C’est notamment le cas de la série
27000, qui compte plus d’une quinzaine de normes. Certes, elles n’ont pas toutes eu le
même succès auprès du public, mais certaines sont devenues incontournables. C’est le
cas des normes ISO 27001 et ISO 27002.
Cette partie commence donc par présenter la norme ISO 27001, qui est la référence en
matière de systèmes de management en sécurité de l’information. Le chapitre suivant
présente l’ISO 27002, une norme compilant de nombreuses mesures de sécurité. Elle est
utilisée pour de nombreux usages que nous passerons en revue. Cette partie se poursuit
par un chapitre expliquant en quoi la norme ISO 27001 permet aux processus de sécurité
opérationnelle d’être efficaces dans la durée et de faire en sorte que le niveau de maturité
de la sécurité s’améliore de façon pérenne. Le dernier chapitre est une réflexion sur le
devenir de la sécurité opérationnelle et sur la possibilité réelle de faire progresser la
sécurité.
Précédent

- 247/448

Suivant