La Norme ISO 13335
"Guidelines for the management of IT Security" (Directives pour la gestion de la sécurité des Technologies d'information) Cette norme qui existe depuis plus de 10 ans, comporte quatre parties, dont la plus connue (partie 1 : Concepts et
modèles pour la gestion de la sécurité des technologies de l'information et des communications) a été réactualisée en 2004 . Les rapports techniques sont actuellement décomposés en 4 documents qui vont
être refondus en 2 sous-ensembles. Une partie va devenir une norme internationale (IS comme International Standard).
ISO/IEC IS 13335-1 (version 2004) : Concepts et
modèles pour le management de la sécurité des TIC
ISO/IEC IS 13335-2 (en cours de révision) : Techniques de gestion des risques pour les TIC
Une partie qui restera en rapport technique (TR comme Technical Report) :
ISO/IEC TR 13335-4 2000: Sélection de mesures de sécurité.
ISO/IEC TR 13335-5 2001: Guide pour la gestion de sécurité du réseau.
|