En bref : ISO/IEC 27002:2022 fournit des lignes directrices sur les mesures de sécurité de l’information. Elle les réorganise en quatre thèmes — organisationnelles, humaines, physiques et technologiques —, fusionne de nombreuses mesures, en ajoute 11 nouvelles et introduit des attributs pour filtrer et cartographier les mesures.
Quels sont les principaux changements ?
- 93 mesures au lieu de 114
- Quatre thèmes remplacent 14 domaines
- 11 nouvelles mesures, dont le renseignement sur les menaces et le masquage des données
- Des attributs tels que le type de mesure et les concepts de cybersécurité
Qu’est-ce que cela implique pour les utilisateurs d’ISO/IEC 27001 ?
L’annexe A d’ISO/IEC 27001:2022 a été alignée sur ces mesures ; les organisations certifiées doivent donc mettre à jour leur déclaration d’applicabilité.
Points clés
- ISO/IEC 27002:2022 compte 93 mesures en quatre thèmes.
- De nouvelles mesures répondent aux menaces actuelles.
- L’annexe A d’ISO/IEC 27001:2022 suit cette structure.
Questions fréquentes
ISO/IEC 27002 est-elle certifiable ?
Non. Les organisations se certifient selon ISO/IEC 27001, qui fait référence à ces mesures.
Qu’est-ce qu’une déclaration d’applicabilité ?
Un document indiquant quelles mesures s’appliquent et pourquoi.
Que sont les attributs de mesures ?
Des étiquettes qui aident les organisations à considérer et sélectionner les mesures sous différents angles.