Actualités

ISO/IEC 27001:2022 actualise les exigences de sécurité de l’information

Cybersecurity padlock on keyboard

En bref : la nouvelle édition d’ISO/IEC 27001 aligne les mesures de son annexe A sur ISO/IEC 27002:2022, réorganisées en quatre thèmes.

L’ISO et la CEI ont publié ISO/IEC 27001:2022, Sécurité de l’information, cybersécurité et protection de la vie privée — Systèmes de management de la sécurité de l’information — Exigences.

Principaux changements

  • Mesures de l’annexe A alignées sur ISO/IEC 27002:2022
  • Mesures réorganisées en quatre thèmes : organisationnelles, humaines, physiques et technologiques
  • De nouvelles mesures, dont le renseignement sur les menaces, la sécurité des services cloud, la prévention des fuites de données et le codage sécurisé
  • Des mises à jour mineures des articles du système de management

Transition

Les organisations certifiées disposent d’une période de transition pour passer à l’édition 2022. Intégrer la sécurité de l’information au management de la qualité et de la continuité d’activité reste une bonne pratique.

Voir aussi : les certifications CGRCP et CBCM.