Conclusion
Si nous lisons de près la norme, nous constatons qu’elle ne donne strictement aucune
directive technique. Elle n’impose pas non plus un niveau minimal de sécurité particulier
à atteindre. En revanche, par la mise en place d’indicateurs, d’audits et de revues, ainsi
que par l’obligation de suivre les actions correctives, la norme fait en sorte que le niveau
de sécurité s’améliore de façon continue. C’est ce point fort qui fait de la norme ISO
27001 un référentiel incontournable pour faire monter en maturité la sécurité du SI. C’est
donc un outil très important pour le RSSI.
Précédent

- 256/448

Suivant