| Titre : | Référentiels normatifs : sécurité de l'information (2007) |
| Auteurs : | Pinet, Claude, Auteur |
| Type de document : | Article : texte imprimé |
| Dans : | Techniques de l'ingénieur HB (Vol. HB4, Trimestriel) |
| Article en page(s) : | 9 p. |
| Note générale : | Bibliogr. |
| Langues : | Français |
| Tags : | Risque Diponibilité Intégrité continuité Logiciel Information |
| Résumé : | La sécurité de l’information fait partie du périmètre de la normalisation (ISO et AFNOR). À savoir les normes suivantes : ISO/CEI 27001 Exigences pour la certification, ISO/CEI 27002 Code de pratiques, ISO/CEI 27005 Gestion des risques. La sécurité de l’information est organisée dans un Système de Management de la sécurité de l’Information (SMSI). La démarche méthodologique nécessite de recenser les actifs et d’analyser les risques au regard des 3 facteurs : Disponibilité, Intégrité, Confidentialité. En fonction de l’impact (gravité) et de la probabilité d’apparition (fréquence) les risques seront classés soit acceptables soit risques résiduels. Les incidents de sécurité doivent être gérés. Des plans de traitement des risques contribuent à l’amélioration du SMSI. |
| REFERENCE : | H 5 070 |
| Date : | Aout 2012 |
| En ligne : | http://www.techniques-ingenieur.fr/base-documentaire/technologies-de-l-information-th9/genie-logiciel-42306210/referentiels-normatifs-securite-de-l-information-h5070/ |

