Nouvelles de l'ISO Janvier - Février 2007
Bonjour,
La pertinence du réseau de l’ISO pour les défis mondiaux est soulignée à Davos lire le communiqué de presse réf. : 1046 du 26 janvier 2007 sur http://www.iso.ch
La norme ISO/IEC 27001 :2005 Technologies de l'information -- Techniques de sécurité -- Systèmes de management de la sécurité de l'information (SGSI) -- Exigences
Cette norme est sortie en octobre 2005 mais nous n’en avions pas encore parlé. Les secteurs d’activité touchés par cette norme sont les sociétés de services informatiques (hébergeurs, fournisseurs de logiciels etc…) même si beaucoup d’autres auront intérêt à la mettre en pratique (banques, organismes médicaux, services gouvernementaux etc…)
Un SGSI définit le cadre d’une amélioration continue de la sécurité de l’information, en se basant principalement sur une approche de gestion des risques. Il est important de signaler que la norme vise à la mise en œuvre d’un processus et n’impose pas un niveau de sécurité minimum. Elle ne garantit donc pas un niveau de sécurité, mais plutôt la capacité d’améliorer dans le temps l’organisation et les processus liés à la sécurité de l’information. Mettre en œuvre un SGSI représente donc un changement majeur par rapport aux démarches habituellement rencontrées. L'objectif du SGSI est de se concentrer sur les mesures de sécurité à mettre en œuvre à court terme sur un périmètre défini. Ces mesures doivent en particulier répondre à des risques clairement identifiés et documentés, d'où l'importance donnée à l'utilisation d'une méthode de gestion des risques dans le cadre de la norme. Enfin, la norme pose des principes de base essentiels, tels que l’attribution de ressources (autant financières qu'humaines) dédiées à la sécurité, ainsi qu’un suivi et une approbation régulière du niveau de sécurité au plus haut niveau de l’organisation.
La norme ISO/IEC 27001 est une norme de certification au même titre que les normes ISO 9001 :2000 ou ISO 14001 :2004 et le procédé pour obtenir cette certification est le même.
Voici un article qui j’espère vous intéressera et qui montre l’importance du développement environnemental et social.
Mesures Canada a émis un communiqué le 2007-02-12 concernant l’année inscrite sur les sceaux utilisés pour les applications de poids et mesures voir : http://strategis.ic.gc.ca/epic/site/mc-mc.nsf/fr/lm04919f.html
Bonne fin de journée
Alice Obled www.quali-conseil.com
|
|||
OFFRE DE SERVICE SANS FRAIS, NI OBLIGATION