← Référentiels
ISO/IEC 27001:2022 CertifiableISO/IEC
Sécurité de l'information, cybersécurité et protection de la vie privée — Systèmes de management de la sécurité de l'information — Exigences
Le SMSI certifiable. La version 2022 a réorganisé l'Annexe A en 93 mesures réparties en quatre thèmes et introduit onze mesures nouvelles, dont la veille sur les menaces et la préparation des TIC à la continuité — point de jonction direct avec ISO 22301.
Texte officielQui est concerné
- RSSI
- Prestataires devant démontrer leur sécurité
- Entités soumises à NIS2 ou DORA
Points structurants
- A.5.29 et A.5.30 font entrer la continuité dans le SMSI
- La déclaration d'applicabilité justifie chaque mesure retenue ou écartée
- Un SMSI et un SMCA partagent 70 % de leur structure : les auditer ensemble fait gagner un tiers du temps
Protection de la confidentialité, de l'intégrité et de la disponibilité de l'information.