invite à mettre en place un processus de gestion des licences ainsi que des dispositifs
pour éviter l’installation illicite de logiciels.
Par ailleurs, les journaux doivent être convenablement protégés et manipulés afin qu’ils
puissent être produits comme preuve en cas de besoin.
La norme aborde ensuite la protection des données à caractère personnel et la
cryptographie, qui doit être utilisée conformément aux réglementations locales.
Les mesures de sécurité présentes dans la seconde partie de ce chapitre conseillent de
procéder régulièrement à une revue indépendante de la sécurité de l’information, de
vérifier la conformité du SI par rapport aux différentes politiques de sécurité en vigueur,
et de procéder à des examens de conformité technique. En somme, le SI doit être audité
régulièrement, tant du point de vue technique qu’organisationnel.
pour éviter l’installation illicite de logiciels.
Par ailleurs, les journaux doivent être convenablement protégés et manipulés afin qu’ils
puissent être produits comme preuve en cas de besoin.
La norme aborde ensuite la protection des données à caractère personnel et la
cryptographie, qui doit être utilisée conformément aux réglementations locales.
Les mesures de sécurité présentes dans la seconde partie de ce chapitre conseillent de
procéder régulièrement à une revue indépendante de la sécurité de l’information, de
vérifier la conformité du SI par rapport aux différentes politiques de sécurité en vigueur,
et de procéder à des examens de conformité technique. En somme, le SI doit être audité
régulièrement, tant du point de vue technique qu’organisationnel.
