Qu'est-ce que ISO 27001 ? Définition et explications
ISO/IEC 27001 est la norme internationale qui définit les exigences d'un système de management de la sécurité de l'information. Elle ne prescrit pas une liste de technologies : elle impose une démarche — analyser les risques, choisir des mesures justifiées, les documenter, les mesurer et les améliorer. Une organisation peut s'y conformer ou faire certifier son système par un organisme accrédité.
En une phrase
ISO/IEC 27001 définit les exigences d'un système de management de la sécurité de l'information.