{"id":6234,"date":"2023-04-03T09:06:25","date_gmt":"2023-04-03T08:06:25","guid":{"rendered":"https:\/\/www.imsm.com\/fr\/?p=6234"},"modified":"2023-04-03T09:06:25","modified_gmt":"2023-04-03T08:06:25","slug":"iso-iec-27001-et-sa-nouvelle-version-2022","status":"publish","type":"post","link":"https:\/\/www.imsm.com\/fr\/news\/iso-iec-27001-et-sa-nouvelle-version-2022\/","title":{"rendered":"ISO\/IEC 27001 et sa nouvelle version 2022"},"content":{"rendered":"
ISO\/IEC 27001<\/a> est en plein essor. Dans le monde digital d\u2019aujourd\u2019hui, le besoin de prot\u00e9ger ses donn\u00e9es se fait de plus en plus ressentir. La pertinence de cette norme est refl\u00e9t\u00e9e par le nombre de certifications ISO\/IEC 27001<\/a> en France, qui l\u2019ann\u00e9e derni\u00e8re a doubl\u00e9 par rapport \u00e0 2 ans auparavant<\/a> .<\/p>\n Une nouvelle version de la norme ISO 27001<\/a> a \u00e9t\u00e9 publi\u00e9e en d\u00e9but d\u2019ann\u00e9e, donnant lieu \u00e0 la version 2022. Cette mise \u00e0 jour a apport\u00e9 des changements majeurs \u00e0 cette norme et des nouveaux points importants y ont \u00e9t\u00e9 ajout\u00e9s.<\/p>\n Cet article couvre les points suivants :<\/p>\n La norme ISO\/IEC 27001<\/a> est un syst\u00e8me de management de la s\u00e9curit\u00e9 de l\u2019information (SMSI), se focalisant plus particuli\u00e8rement sur la s\u00e9curit\u00e9 de l’information, la cybers\u00e9curit\u00e9 et la protection de la vie priv\u00e9e.<\/p>\n Cette r\u00e9f\u00e9rence internationale est un syst\u00e8me qui aide les entreprises \u00e0 se conformiser en mati\u00e8re de protection des informations et des risques associ\u00e9s \u00e0 la protection des donn\u00e9es digitales. Elle permet la d\u00e9tection et la planification du traitement pr\u00e9coces des intrusions, attaques et autres. Toute entreprise travaillant avec des donn\u00e9es sensibles sur des personnes ou des entreprises peut \u00eatre la cible de fraudes, de vols, de d\u00e9tournements ou d\u2019abus. Le traitement de ces violations co\u00fbte cher \u00e0 l\u2019entreprise, et souvent impacte n\u00e9gativement sur la r\u00e9putation de cette derni\u00e8re. En cas de n\u00e9gligence au niveau du syst\u00e8me de s\u00e9curit\u00e9 de l\u2019information, cela peut engendrer des poursuites.<\/p>\n Cette norme vous aide \u00e0 prot\u00e9ger votre entreprise contre les attaques venant de l\u2019int\u00e9rieur ou de l\u2019ext\u00e9rieur, qu\u2019elle que soit sa taille ou ses activit\u00e9s.<\/p>\n Les PME\/TPE et Start-Ups sont particuli\u00e8rement vuln\u00e9rables, \u00e9tant donn\u00e9 leurs manques de ressources pour se pr\u00e9parer efficacement contre ce fl\u00e9au.<\/p>\n La mise en place de cette norme peut aider les entreprises \u00e0 affirmer la bonne structure et l\u2019efficacit\u00e9 de leurs proc\u00e9dures et leur mani\u00e8re de travailler. La certification ISO\/IEC 27001<\/a> repr\u00e9sente pour les clients un gage de s\u00e9curit\u00e9 qui d\u00e9montre leur int\u00e9grit\u00e9, leur vigilance et l\u2019efficacit\u00e9 de leurs op\u00e9rations.<\/p>\n L\u2019Organisation Internationale de Normalisation (ISO) a publi\u00e9 en d\u00e9but d\u2019ann\u00e9e la version 2022 de la norme ISO 27001<\/a>, qui n\u2019avait pas \u00e9t\u00e9 revisit\u00e9e depuis 2013.<\/p>\n Cette nouvelle version est intitul\u00e9e : \u00ab ISO\/IEC 27002: 2022<\/a> S\u00e9curit\u00e9 de l\u2019information, Cybers\u00e9curit\u00e9 et Protection de la vie priv\u00e9e \u2013 Syst\u00e8me de Management de la s\u00e9curit\u00e9 de l\u2019information \u00bb.<\/p>\n Pour les entreprises d\u00e9j\u00e0 certifi\u00e9es ISO\/IEC 27001<\/a>, et celles pour qui la mise en place de ISO\/IEC 27001<\/a> un projet, cela signifie plusieurs changements.<\/p>\n Tout d\u2019abord, parlons dates : Les entreprises certifi\u00e9es ont 3 ans pour effectuer la transition de leur syst\u00e8me vers la version 2022, c\u2019est-\u00e0-dire jusqu\u2019\u00e0 novembre 2025.<\/p>\n \u00c0 compter du 1er novembre 2025, toutes les certifications ISO\/IEC 27001<\/a> version 2013 ne seront plus valides.<\/p>\n Des changements ont \u00e9t\u00e9 apport\u00e9s sur la norme ISO 27001 : 2022<\/a> par rapport \u00e0 la version 2013.<\/p>\n Outre quelques am\u00e9liorations linguistiques, des changements ont \u00e9t\u00e9 effectu\u00e9s afin de faciliter l\u2019harmonisation avec les autre normes ISO (9001<\/a>, 14001<\/a>\u2026). \u00c0 l\u2019instar des autres syst\u00e8mes de management de la qualit\u00e9 (ISO 9001<\/a>), la sant\u00e9 et s\u00e9curit\u00e9 (ISO 45001<\/a>) ou encore l\u2019environnement (ISO 14001<\/a>), la nouvelle version de ISO\/IEC 27001 : 2022<\/a> permet de faciliter l\u2019int\u00e9gration avec d\u2019autres normes.<\/p>\n De plus, des contr\u00f4les ont \u00e9t\u00e9 ajout\u00e9s, mis \u00e0 jour ou fusionn\u00e9s. Ceci est notamment pour traiter l\u2019arriv\u00e9e des nouvelles technologies, devenues essentielles dans les op\u00e9rations des entreprises, mais qui peuvent multiplier les risques pour votre entreprise.<\/p>\n Notre page d\u00e9di\u00e9e \u00e0 ce sujet vous apportera plus d\u2019informations sur ces changements.<\/p>\n Concr\u00e8tement, ces changements vont se traduire par plus de travail de votre part lors de la mise en place initiale de ce SMSI, mais ils garantissent l\u2019impl\u00e9mentation de syst\u00e8mes beaucoup plus s\u00fbrs. Pour faire face \u00e0 ce travail un peu plus approfondi, IMSM a d\u2019ores et d\u00e9j\u00e0 r\u00e9dig\u00e9 toute la documentation de support n\u00e9cessaire, et est pr\u00eate \u00e0 vous aider.<\/p>\n La norme ISO\/IEC 27001<\/a> est pertinente pour toutes les entreprises, quelles que soit leurs activit\u00e9s ou leurs tailles. La quasi-totalit\u00e9 des entreprises de nos jours conservent et exploitent des donn\u00e9es, (donn\u00e9es sur leurs clients, leurs fournisseurs, documents l\u00e9gaux, informations financi\u00e8res, mots de passe ou autres informations sensibles). Cela fait d\u2019elles des cibles pour les menaces. En effet, la valeur de ces donn\u00e9es est de nos jours aussi importante que celle des ressources mat\u00e9rielles, et les personnes mal intentionn\u00e9es le savent.<\/p>\n La protection de ces donn\u00e9es est donc essentielle, que ce soit de mani\u00e8re digitale ou physique.<\/p>\n Une certification ISO\/IEC 27001<\/a> apporte une protection prouv\u00e9e des informations et des donn\u00e9es, mais aussi une r\u00e9elle cr\u00e9dibilit\u00e9 sur un march\u00e9 de plus en plus comp\u00e9titif.<\/p>\n La certification de vos syst\u00e8mes de management de la s\u00e9curit\u00e9 de l\u2019information et des donn\u00e9es de type ISO\/IEC 27001 : 2022<\/a> est un v\u00e9ritable atout commercial pour une entreprise, car celle-ci repr\u00e9sente un gage de s\u00e9curit\u00e9, qui cr\u00e9dibilise votre entreprise sur un march\u00e9 plus comp\u00e9titif que jamais.<\/p>\n Enfin, la certification ISO\/IEC 27001<\/a> est d\u2019autant plus recommand\u00e9e pour les petites et moyennes entreprises (PME\/TPE) ainsi que pour les Start-Ups, qui sont souvent les plus \u00e0 risque dans ce domaine. Les petites entreprises, souvent avec une tr\u00e9sorerie limit\u00e9e n\u2019ont pas forc\u00e9ment les moyens, les comp\u00e9tences, ni le temps de g\u00e9rer de telles probl\u00e9matiques, et se retrouvent donc plus vuln\u00e9rables, avec des informations non-prot\u00e9g\u00e9es.<\/p>\n Pour les entreprises ou les Start-Ups qui conservent des donn\u00e9es sensibles ou confidentielles sur leurs clients, se s\u00e9curiser et se cr\u00e9dibiliser en face de la concurrence peut \u00eatre la diff\u00e9rence entre attirer les clients tant convoit\u00e9s par une entreprise pleine d\u2019ambition, ou pas. Une belle Start-Up pleine de bonnes id\u00e9es peut vite devenir qu\u2019une success-story rat\u00e9e.<\/p>\n Evitez ce triste scenario, et contactez-nous d\u00e8s maintenant ci-dessous.<\/p>\n Vous pouvez, d\u00e8s aujourd\u2019hui, recevoir de plus amples informations concernant la certification ISO\/IEC 27001 : 2022<\/a>.<\/p>\n Une consultation avec nos conseillers, experts dans ce domaine vous permettra d\u2019obtenir un premier jet d\u2019informations personnalis\u00e9es en fonction de votre contexte, de votre structure, de vos besoins et de vos ressources.<\/p>\n\n
Qu\u2019est-ce que ISO\/IEC 27001<\/h2>\n
La nouvelle version ISO\/IEC 27001 : 2022<\/h2>\n
La norme ISO\/IEC 27001 : 2022 est-elle n\u00e9cessaire pour votre entreprise ?<\/h2>\n
Et maintenant ?<\/h2>\n