Normes de sécurité
Pourquoi s'inspirer des normes ?
- Avoir une approche structurée face à la complexité de la tâche
- Bénéficier de l'expérience des meilleures pratiques, succès et erreurs du passé
- Se comparer aux meilleures pratiques du moment, comparaison par rapport aux autres entreprises
Normes
PRONETIS s´appuie sur des normes et référentiels reconnus par les professionnels de la sécurité.
- Norme ISO-27000 : Vocabulaire
- Norme ISO-27001 : Système de management de la sécurité de l´information (SMSI)
- Norme ISO-27002 : (ex. ISO-17799) Cadre général de bonnes pratiques
- Norme ISO-27003 : Implémentation du SMSI
- Norme ISO-27004 : Standard de métriques et de mesures d´un SMSI
- Norme ISO-27005 : Management du risque
- Norme ISO-27006 : Certification du SMSI
- Norme ISO-27799 : Cadre général de bonnes pratiques et d´audit pour le secteur de la santé
- Norme ISO-31000 : Principes et des lignes directrices générales sur le management du risque
- Norme ISO-19011 : Norme d´audit - gestion des programmes d´audit
- Norme ISO-13335 : Management de la sécurité des technologies de l´information et de la com.
- Norme ISO-15408 : Critères communs d´évaluation de la sécurité des technologies de l´information.