ISO 27004
«
spécifications d'un système de gestion de la sécurité de l'information
»
La
norme ISO/IEC 27004:2010 fait partie de la serie des normes ISO/CEI 27000
qui répondent aux spécifications d'un système de gestion de la sécurité de
l'information (SMSI). Cette norme fournit des directives particulières et
des conseils à l'appui du suivi et des exigences de mesure pour un SMSI
comme spécifié dans la norme ISO/IEC 27001.
La
présente Norme internationale s'applique également à toute organisation qui
a un programme de gestion de la sécurité de l'information et qui souhaite
effectuer des mesures concernant la gestion de la sécurité de l'information.
L'objectif de la mise en oeuvre des mesures et des processus pour la gestion
de la sécurité de l'information, définies dans la présente norme, est de
créer une base pour chaque organisation afin de collecter, analyser et
communiquer les données relatives aux processus du SMSI.
|