Normes de Sécurité

ISO 15408 : « critères d’évaluation de la sécurité des technologies de l’information »

ISO 15408 permet de certifier les niveaux de défense procurés par les composants de sécurité des systèmes d'informations.

Cette norme vise à vérifier si un produit est sécurisé ou pas. Plus exactement, elle affecte au produit évalué un niveau de sécurité sur une échelle de 1 à 7.

Lire la suite...

L'évolution dans le temps de la définition du risque

Le risque a longtemps signifié danger. D'ailleurs l'éthymologie de risque Risco (écueil, rocher escarpé) signifie "le risque que court une marchandise en mer." ... le mot risque, a longtemps gardé le sens de danger.

Puis de cette terminologie de danger, cette définition a évolué vers la combinaison d'un probabilité d'occurrence et de ses conséquences (ISO guide 73 V20002). C'est cette définition qui est encore souvent admise dans les entreprises actuellement.

l'ISO 31000 propose une nouvelle évolution de la définition du risque : l’effet de l’incertitude sur l’atteinte des objectifs. En effet toute entreprise voulant se développer doit prendre des risques, il est illusoire d'imaginer que l'on peut grandir sans prise de risque et cette prise de risque peut faire toute la différence entre réussite et échec.

Lire la suite...

Management du risque - Vocabulaire - Lignes directrices pour l'utilisation dans les normes
Date de publication
2009
Nombre de pages (corps du document)
12
Nombre de pages (annexes)
3
Traduction en français
Oui

But de l'ISO Guide 73

L'ISO Guide 73 fournit les définitions de termes relatifs au management du risque afin de développer une terminologie du management du risque commune et homogène et une approche cohérente de la description des activités relatives au management du risque.

Lire la suite...

ISO 27799

Informatique de santé - Management de la sécurité de l'information relative à la santé en utilisant l'ISO 27002
Date de publication
Décembre 2008
Nombre de pages (corps du document)
42
Nombre de pages (annexes)
13
Traduction en français
Oui

Objet de la norme ISO 27799

La sécurité des systèmes d'information de santé est devenue un enjeu important en raison :

  • de l'augmentation du nombre de traitements informatiques et surtout du nombre d'échanges entre professionnels de santé
  • de la sensibilité collective sur les données personnelles de santé.

Lire la suite...