Référentiels
ISO/IEC 27001:2022 CertifiableISO/IEC

Sécurité de l'information, cybersécurité et protection de la vie privée — Systèmes de management de la sécurité de l'information — Exigences

Le SMSI certifiable. La version 2022 a réorganisé l'Annexe A en 93 mesures réparties en quatre thèmes et introduit onze mesures nouvelles, dont la veille sur les menaces et la préparation des TIC à la continuité — point de jonction direct avec ISO 22301.

Texte officiel

Qui est concerné

  • RSSI
  • Prestataires devant démontrer leur sécurité
  • Entités soumises à NIS2 ou DORA

Points structurants

  • A.5.29 et A.5.30 font entrer la continuité dans le SMSI
  • La déclaration d'applicabilité justifie chaque mesure retenue ou écartée
  • Un SMSI et un SMCA partagent 70 % de leur structure : les auditer ensemble fait gagner un tiers du temps

Protection de la confidentialité, de l'intégrité et de la disponibilité de l'information.