sécurité de l'information et gestion des risques informatiques
 
 Accueil 
 Contact 
 
Domaines sécurité
Les enjeux
de la sécurité
Organiser
la sécurité
La gestion
des risques
La continuité
d'activité
Les méthodes
de sécurité
La méthode
Mehari
Les normes
de sécurité

ISO 17799 et BS7799-2

Les aspects juridiques

La sécurité
des échanges

Les types d'attaques

Nos Prestations
Assistance
et conseil
Formations
à la sécurité

Normes de sécurité de l'information et ISMS

Comment naviguer sur le site : soit en cliquant sur les différents chapitres ci-dessous
soit en utilisant la barre de navigation ci-dessus

  l'intérêt des normes de sécurité de l'information   Intérêt des
normes de
sécurité ISO
Depuis bientôt 10 ans, des entreprises industrielles tournées vers l'exportation ont ressenti le besoin d'établir des référentiels de sécurité pour établir des relations de confiance. Ces référentiels de sécurité ont évolué vers des normes internationales ISO de sécurité.  
 
  la norme ISO/IEC 17799 V2000   La norme
ISO 17799
Reconnue comme un standard international, la norme ISO 17799 est devenue le référentiel de bonnes pratiques de sécurité et des contrôles liés. Mais ce n'est ni une méthode de sécurité, ni une méthode de gestion des risques.  
 
  la norme ISO/IEC 17799 V2000   La norme
ISO 13335
Cette norme qui existe depuis plus de 10 ans, comporte quatre parties, dont la plus connue (partie 1 : Concepts et modèles pour la gestion de la sécurité des technologies de l'information et des communications) a été réactualisée en 2004 .  
 
  la norme ISO/IEC 17799 V2000   La norme
ISO 15408
La norme ISO 15408 (également baptisée « Common Criteria » ou « Critères Communs ») permet d’avoir une assurance de sécurité sur des critères précis pour un produit ou un système (matériel de sécurité, firewall, mécanisme de cryptologie…).  
 
Les autres normes ISO de sécurité informatique et de l'information : ISO 13335, ISO 15408, ISO 18044
  Les autres normes de
sécurité ISO
Le groupe dédié à la sécurité de l'information (le SC27 de l'ISO) a publié d'autres normes, soit en tant que normes internationales (IS) ou dossiers techniques (TR), comme ISO 18044, ISO 14516, ISO 19791,...  
 
Liens entre norme de sécurité et méthode
  Les américains sont évidemment avec les anglais de grands pourvoyeurs de normes de sécurité. Parmi les plus diffusées, on peut citer FIPS 31, FIPS 140, FIPS 188 ...