Aller au contenu

Qu'est-ce que ISO 27001 ? Définition et explications

ISO/IEC 27001 est la norme internationale qui définit les exigences d'un système de management de la sécurité de l'information. Elle ne prescrit pas une liste de technologies : elle impose une démarche — analyser les risques, choisir des mesures justifiées, les documenter, les mesurer et les améliorer. Une organisation peut s'y conformer ou faire certifier son système par un organisme accrédité.

En une phrase

ISO/IEC 27001 définit les exigences d'un système de management de la sécurité de l'information.

Termes associés

Sources et références

Glossaire