Qu'est-ce que iso27002 ?

ISO 27002 est une norme internationale de sécurité de l'information qui fournit des lignes directrices pour la mise en place, l'exploitation, la surveillance et l'amélioration continue d'un système de gestion de la sécurité de l'information (SMSI) dans une organisation. Il est également connu sous le nom de Code de bonnes pratiques pour la sécurité de l'information.

Cette norme est largement utilisée dans le monde entier pour la sécurité de l'information et est souvent utilisée en conjonction avec d'autres normes liées à la sécurité de l'information, telles que ISO 27001.

Les entreprises peuvent utiliser cette norme pour aider à identifier les risques de sécurité, mettre en œuvre des contrôles de sécurité, surveiller l'efficacité des contrôles et améliorer constamment le système de gestion de la sécurité de l'information.

L'ISO 27002 couvre un large éventail de sujets, tels que la classification de l'information, la gestion des actifs, la sécurité physique, la sécurité des réseaux, la gestion des incidents de sécurité, l'accès à l'information et la sécurité opérationnelle.

En suivant les normes d'ISO 27002, les entreprises peuvent s'assurer que leurs systèmes d'information sont protégés contre les menaces internes et externes et qu'elles sont conformes aux lois et réglementations en matière de sécurité de l'information.