Publicité en cours de chargement...
ISO 27 001:2017 vs ISO 27 001:2022
Par Brice Simon, Consultant WELIOM
Cependant, tous les audits initiaux et de re-certification devront être réalisés selon la nouvelle norme ISO 27 001:2022 à partir du 30 avril 2024. Il ne reste donc plus que quelques semaines aux organisations concernées pour se conformer aux nouvelles exigences.
Même si la transition actuelle marque plusieurs évolutions importantes, le processus de certification n’a pas changé. Un cycle de certification dure 3 ans, est rythmé par un audit initial l’année N et des audits de surveillance les années N+1 et N+2. Il se conclut par un audit de renouvellement de certification (N+3) avant d’initier un nouveau cycle.
Le référentiel ISO 27 001:2022 détaille les exigences pour la mise en place d’un SMSI dont le est but d’organiser un ensemble d’activités. Il s’agit en quelque sorte d’une méthodologie pour permettre aux organisations de structurer efficacement la gestion de la sécurité.
Le référentiel est également constitué d’une « Annexe A ». Elle référence un ensemble de mesures de sécurité de l’information qui sont davantage détaillées dans la norme ISO 27 002:2022.
Alors que la norme ISO 27 001:2022 ne présente que quelques évolutions limitées, son « Annexe A » a fait l’objet d’une refonte importante. Dans le but de faciliter son utilisation, le nombre de mesures de sécurité a été réduit de 114 à 93 et sont désormais réparties en 4 thématiques :
WELIOM vous accompagne pour atteindre la conformité ISO 27 001 :2022 et implémenter votre SMSI de manière pragmatique.
Se lancer dans une démarche de conformité à la norme ISO 27 001:2022, même sans objectif de certification, présente des bénéfices certains pour la sécurité de l’information :
- Structurer la gouvernance de la sécurité avec une démarche d’amélioration continue
- Impliquer le management et la Direction Générale
- Faire de la sécurité au-delà de la DSI : Achats, Qualité, Ressources Humaines, Sûreté, Ressources Techniques, Juridique… et diffuser une culture sécurité au sein de votre organisation
Grâce à un ensemble de mesures de sécurité adaptées et reconnues, ISO 27 001 :2022 est l’opportunité d’accentuer votre niveau de protection face au contexte actuel de cybermenace, d’amorcer votre certification HDS mais aussi de répondre à la majorité des exigences de sécurité réglementaires et celles des programmes nationaux actuels (SUN’ES, DSSIS-309, Directive NIS1, etc.) et futurs (Programme Care, Directive NIS 2, HDSv2, etc.).
Avez-vous apprécié ce contenu ?
A lire également.

La cyber et les probabilités paresseuses
26 mai 2025 - 21:29,
Tribune
-Récemment, j’ai assisté à la conférence d’un entrepreneur qui propose des prestations de service relatives à des « calculs d’impact ». Oui, dit comme cela, c’est étrange, mais en fait pas autant qu’il y paraît : dans l’idée, si vous disposez d’un budget fixe, entre deux choix de projets cyber (par e...

Cybersécurité, simuler pour protéger : la force des formations immersives
19 mai 2025 - 23:41,
Tribune
-Dans un secteur aussi sensible que celui de la santé, la cybersécurité et la cyber résilience sont prioritaires. Les séquences immersives intégrées dans les formations à la cybersécurité jouent un rôle essentiel pour préparer les professionnels à faire face aux menaces. Ces approches pédagogiques re...

La cyber, les rillettes et les puces en 5 minutes
19 mai 2025 - 23:24,
Tribune
-C’est ce que je trouve bien dans la cyber : la discipline est au carrefour des possibles, et il ne faut pas bien longtemps pour tordre une nouvelle ou un article glanés çà ou là avant de les cyber-retourner, souvent avec la mauvaise foi qui me caractérise, j’en conviens. Exercice en live.

Cybersécurité hospitalière : le GHT Rhône Nord Beaujolais Dombes, premier lauréat du programme CaRE
09 mai 2025 - 16:39,
Actualité
- DSIHLe programme CaRE franchit une étape clé. Moins d’un an après le lancement de son premier appel à financement dédié à la sécurisation des annuaires techniques et de l’exposition sur Internet, la direction du programme annonce la validation du premier dossier ayant atteint l’ensemble des objectifs fi...