Actualités

ISO/IEC 27002:2022 restructure les mesures de sécurité de l’information

Cybersecurity padlock on keyboard

En bref : ISO/IEC 27002:2022 fournit des lignes directrices sur les mesures de sécurité de l’information. Elle les réorganise en quatre thèmes — organisationnelles, humaines, physiques et technologiques —, fusionne de nombreuses mesures, en ajoute 11 nouvelles et introduit des attributs pour filtrer et cartographier les mesures.

Quels sont les principaux changements ?

  • 93 mesures au lieu de 114
  • Quatre thèmes remplacent 14 domaines
  • 11 nouvelles mesures, dont le renseignement sur les menaces et le masquage des données
  • Des attributs tels que le type de mesure et les concepts de cybersécurité

Qu’est-ce que cela implique pour les utilisateurs d’ISO/IEC 27001 ?

L’annexe A d’ISO/IEC 27001:2022 a été alignée sur ces mesures ; les organisations certifiées doivent donc mettre à jour leur déclaration d’applicabilité.

Points clés

  • ISO/IEC 27002:2022 compte 93 mesures en quatre thèmes.
  • De nouvelles mesures répondent aux menaces actuelles.
  • L’annexe A d’ISO/IEC 27001:2022 suit cette structure.

Questions fréquentes

ISO/IEC 27002 est-elle certifiable ?

Non. Les organisations se certifient selon ISO/IEC 27001, qui fait référence à ces mesures.

Qu’est-ce qu’une déclaration d’applicabilité ?

Un document indiquant quelles mesures s’appliquent et pourquoi.

Que sont les attributs de mesures ?

Des étiquettes qui aident les organisations à considérer et sélectionner les mesures sous différents angles.