ISO 27009, Lignes directrices de mise en œuvre spécifiques à l'industrie

Qu'est-ce que la norme ISO/IEC 27009:2020 ?

Demander demo

fermer,sur,les,mains,d'un,noir,africain,américain,homme

Comment la norme ISO 27009 fonctionne-t-elle parallèlement à la norme ISO 27001 ?

La norme ISO 27009:2020 est un guide destiné à ceux qui souhaitent élaborer des normes basées sur ou liées à la norme ISO 27001.

Références normatives

Une partie ou la totalité du texte des documents suivants est mentionnée dans le texte d'une manière qui en fait une exigence de ce document.

L'édition citée est la seule qui s'applique aux références datées. L'édition la plus récente référencée dans ce document s'applique aux références de cette année.

  • ISO / IEC 27000, Technologies de l'information — Techniques de sécurité — Systèmes de gestion de la sécurité de l'information — Présentation générale et vocabulaire
  • ISO / IEC 27001, Technologies de l'information — Techniques de sécurité — Systèmes de gestion de la sécurité de l'information — Exigences
  • ISO / IEC 27002, Technologies de l'information — Techniques de sécurité — Code de bonnes pratiques pour les contrôles de sécurité de l'information
Envie d’une longueur d’avance de 77 % sur la certification ISO 27001 ?
Réservez votre démo

Portée et objectif de la norme ISO 27009

Ce document spécifie les exigences pour l'élaboration de normes spécifiques à un secteur qui complètent ou modifient l'ISO/IEC 27002 pour prendre en charge un secteur spécifique (domaine d'application, marché ou domaine).

L'ISO/IEC 27009 spécifie également les exigences relatives à la création de normes spécifiques au secteur qui étendent le cadre ISO/IEC 27001.

En bref, l'ISO/IEC 27009 est un document interne destiné au comité développant des variantes ou des lignes directrices de mise en œuvre spécifiques au secteur/à l'industrie pour les normes 27K de l'Organisation internationale de normalisation.

ISO 27001 et ISO 27009

La norme ISO/IEC 27009 explique comment :

  • Ajoutez des exigences en plus de celles de la norme ISO/IEC 27001.
  • Affiner ou interpréter l'un des Exigences ISO/CEI 27001.
  • Inclure des contrôles en plus de ceux de la norme ISO/IEC 27001:2013, Annexe A et ISO/CEI 27002.
  • modifier l'un des contrôles de l'ISO/IEC 27001:2013, Annexe A et de l'ISO/IEC 27002.
  • Ajouter ou modifier les directives de la norme ISO/IEC 27002.

Vous pouvez découvrir ici ce qu'implique le cadre ISO/IEC 27001 et ce qu'est précisément ISO/IEC 27002.

ISO 27009 Deuxième édition

L'itération actuelle est ISO/IEC 27009:2020, remplaçant la norme ISO/IEC 27009:2016 retirée et révisée par l'ISO.

L'édition actuelle remplace la première édition car elle a été techniquement révisée.

Il n’existe aucune organisation, quelle que soit sa taille, ou quel que soit le secteur spécifique dans lequel elle travaille, qui ne soit pas vulnérable aux cyberattaques.

L'information est précieuse à la fois pour votre organisation et pour parties intéressées, qui incluent vos clients, fournisseurs, autorités gouvernementales et réglementaires.

N’oubliez pas que vous possédez et/ou accordez une grande valeur aux informations que vous détenez.

Les données que vous détenez doivent être tenu hors de la portée des organisations gouvernementales, des concurrents et des tiers.

Mise en œuvre de contrôles de sécurité de l'information et sécuriser les informations est une tâche complexe. Il n'y a pas de fin à l'apprentissage et aux nouvelles façons de faire les choses dans InfoSec.

ISMS.online rend la configuration et la gestion de votre ISMS aussi simple que possible.

Peter Risdon
RSSI, Vital

Réservez votre démo

Statut de la norme

  • Cette norme est apparue pour la première fois en 2016 et constituait la première itération.
  • La norme ISO/IEC 27009 a ensuite été élargie et publiée en 2020, la deuxième itération.

Clauses de la norme

La deuxième édition met à jour et remplace la première édition (qui a été techniquement révisée).

Les principales différences entre l'édition précédente et celle-ci sont les suivantes :

  • Article 5 fournit des exigences et des conseils sur la manière de définir des exigences supplémentaires ou affinées, d'affiner ou d'interpréter les exigences de la norme ISO/IEC 27001.
  • Article 6 fournit des exigences et des conseils sur la manière de fournir des objectifs de contrôle, des contrôles, des conseils de mise en œuvre ou d'autres informations qui complètent ou modifient le contenu de la norme ISO/IEC 27002.
  • Annexe A contient un modèle à utiliser pour les normes industrielles spécifiques liées aux normes ISO ci-dessus.
  • Annexe B est un modèle utilisé pour développer des normes spécifiques au secteur en relation avec la norme ISO/IEC 27002.
  • Annexe C est l’explication des avantages et des inconvénients des approches de numérotation utilisées dans l’Annexe B.

Notre système de gestion de la sécurité de l'information préconfiguré vous aidera à atteindre la conformité ISO 27001

Notre SMSI réduira les impacts potentiels de ces risques liés à la sécurité de l'information.

Parce qu'il s'agit d'une norme de bonne pratique reconnue internationalement, atteindre la norme ISO 27001 aidera votre organisation à gagner de nouveaux clients et à conserver les activités existantes.

Les personnes avec lesquelles vous souhaitez travailler seront sûres que vous veillerez à leurs précieux actifs et à la sécurité de leurs informations.

Cela vous aidera également à leur montrer que vous prenez au sérieux leur sécurité physique et environnementale.

  • Atteindre la norme ISO 27001 du premier coup
  • Maintenez votre certification ISO 27001
  • Réduisez la probabilité de violations de la sécurité des informations
  • Réagissez-y plus rapidement si et quand ils se produisent
  • Démontrez rapidement et facilement les contrôles que vous avez en place
  • Aide avec les normes spécifiques au secteur

Téléchargez votre plaquette

Transformez votre SMSI existant

Téléchargez votre guide gratuit
pour rationaliser votre Infosec

Obtenez votre guide gratuit

Nous ne pouvons penser à aucune entreprise dont le service peut rivaliser avec ISMS.online.
Viviane Kroner
Responsable de la mise en œuvre des normes ISO 27001, 27701 et RGPD Aperian Global
100 % de nos utilisateurs réussissent la certification du premier coup
Réservez votre démo

Foire aux Questions

 

Pourquoi choisir ISMS.online pour ISO 27001 ?

La sélection d'ISMS.online pour votre mise en œuvre ISO 27001 offre de nombreux avantages pour les organisations recherchant une certification et maintenant un système de gestion de la sécurité de l'information (ISMS) robuste. Voici les principales raisons pour lesquelles vous devriez choisir ISMS.online :

  • Environnement SMSI en ligne tout-en-un – Nous fournissons une plateforme en ligne simple et sécurisée qui rationalise la gestion de votre SMSI, la rendant plus facile, plus rapide et plus efficace.

  • Politiques et contrôles ISO 27001 préchargés – Notre plate-forme propose des cadres, des outils et du contenu de sécurité de l'information préconfigurés, vous commençant avec 81 % de votre documentation ISMS déjà terminée. Cela réduit considérablement le temps et les efforts nécessaires pour assurer la conformité.

  • Coach virtuel – Notre package Virtual Coach en option offre des conseils, des astuces et des astuces spécifiques au contexte ISO 27001 pour réussir, éliminant ainsi le besoin de frais de conseil coûteux. Cela vous permet de travailler à votre rythme et d’atteindre vos objectifs de certification.

  • Gestion intégrée de la chaîne d'approvisionnement – ​​ISMS.online comprend des outils pour gérer votre chaîne d'approvisionnement, garantissant l'assurance de la sécurité des informations de bout en bout et renforçant les relations avec les fournisseurs.

  • Prise en charge de plusieurs normes – Notre plateforme prend en charge plus de 50 des normes les plus recherchées, telles que ISO 27001, ISO 27701, GDPR, NIST et SOC 2. Cela fait d'ISMS.online une solution complète pour les organisations visant à atteindre et maintenir la conformité. avec plusieurs normes.

Qu'est-ce qu'un système de gestion de la sécurité de l'information ?

Un système de gestion de la sécurité de l'information (ISMS) est un ensemble complet de politiques et de procédures qui garantissent, gèrent, contrôlent et améliorent continuellement la sécurité des informations au sein d'une organisation.

Chez ISMS.online, nous fournissons un cadre ISMS robuste aux professionnels de la sécurité de l'information comme vous, visant à protéger les données sensibles de votre entreprise.

Notre approche systématique de la gestion des informations sensibles de l'entreprise inclut les personnes, les processus et les systèmes informatiques, en appliquant un processus de gestion des risques pour minimiser les risques et assurer la continuité des activités en limitant de manière proactive l'impact des failles de sécurité.

Pourquoi la norme ISO 27001 est-elle importante ?

La norme ISO 27001 joue un rôle crucial dans les organisations en les aidant à identifier et à gérer les risques de manière efficace, cohérente et mesurable. Chez ISMS.online, nous comprenons l'importance de la certification ISO 27001 pour les entreprises de toutes tailles.

Voici quelques raisons pour lesquelles la norme ISO 27001 est essentielle pour votre organisation :

  • Réduction de risque: ISO 27001 minimise les risques liés à la sécurité des informations et à la protection des données de votre organisation, garantissant ainsi la sécurité des informations sensibles.

  • La confiance du client: En tant qu'organisation certifiée, vous démontrez un engagement en faveur de la sécurité, vous offrant ainsi un avantage concurrentiel aux yeux des clients et des parties prenantes potentielles. Chez ISMS.online, nous reconnaissons l’importance de renforcer la confiance des clients dans vos services.

  • Processus rationalisés: La mise en œuvre de la norme ISO 27001 permet aux entreprises de documenter leurs principaux processus, réduisant ainsi l'ambiguïté et augmentant la productivité. Notre plateforme ISMS.online simplifie la gestion de votre ISMS, le rendant plus efficace pour votre personnel.

Qu'est-ce que l'ISO 27001?

ISO 27001 est la principale norme internationale en matière de sécurité de l'information, publiée par l'Organisation internationale de normalisation (ISO) en collaboration avec la Commission électrotechnique internationale (CEI).

Il appartient à la série ISO/IEC 27000 et offre un cadre permettant aux organisations de toute taille ou secteur d'activité de protéger leurs informations via un système de gestion de la sécurité de l'information (ISMS).

La dernière version, ISO 27001:2022, comprend des mises à jour pour répondre à l'évolution du paysage de la technologie et de la sécurité de l'information.

Quelle est la différence entre la conformité et la certification ISO 27001 ?

La principale distinction entre la conformité et la certification ISO 27001 réside dans le niveau de validation et de reconnaissance externe :

Conformité ISO 27001

  • Désigne une organisation adhérant aux exigences de la norme ISO 27001, qui se concentre sur les systèmes de gestion de la sécurité de l'information (ISMS).

  • En termes simples, la conformité peut signifier que votre organisation suit la norme ISO 27001 (ou une partie de celle-ci) sans passer par aucun processus de certification formel.

Certification ISO 27001

  • Processus par lequel une organisation tierce indépendante, appelée organisme de certification, audite le SMSI de votre organisation.

  • Détermine si vos processus, ainsi que vos produits et services, répondent aux critères ISO.

Combien de temps durera votre certification ISO 27001 ?

Votre certification ISO 27001:2022 est valable trois ans après la réussite des audits de certification.

Pendant cette période, en tant que professionnels de la sécurité de l'information, vous devez :

  • Effectuez régulièrement des évaluations des performances de votre SMSI.

  • Assurez-vous que la haute direction examine votre SMSI de manière cohérente.

À la fin du cycle de trois ans, un audit de recertification est réalisé et, en cas de réussite, la certification est renouvelée pour trois ans supplémentaires.

Chez ISMS.online, nous comprenons l'importance de maintenir votre certification ISO 27001. Notre plateforme offre une solution complète pour vous aider, vous et votre organisation, à atteindre et à maintenir la conformité à plusieurs normes, dont ISO 27001.

La voie éprouvée vers le succès ISO 27001

Construit avec tout ce dont vous avez besoin pour réussir facilement et prêt à l'emploi dès la sortie de la boîte – aucune formation requise !
Politiques internes

Politiques et contrôles parfaits

Collaborez, créez et montrez facilement que vous êtes au top de votre documentation à tout moment

En savoir plus
gestion des risques

Gestion simple des risques

Gérez sans effort les menaces et les opportunités et créez des rapports dynamiques sur les performances.

En savoir plus
Rapports

Mesure et rapports automatisés

Prenez de meilleures décisions et montrez que vous avez le contrôle grâce aux tableaux de bord, aux KPI et aux rapports associés.

En savoir plus
Des vérifications

Audits, actions et examens

Simplifiez les actions correctives, les améliorations, les audits et les revues de direction.

En savoir plus
Enchaînement

Travail de cartographie et de liaison

Mettre en lumière les relations critiques et relier élégamment des domaines tels que les actifs, les risques, les contrôles et les fournisseurs.

En savoir plus
Outils

Gestion facile des actifs

Sélectionnez des actifs dans la banque d'actifs et créez facilement votre inventaire d'actifs

En savoir plus
Intégration transparente

Intégration rapide et transparente

Intégrations prêtes à l'emploi avec vos autres systèmes commerciaux clés pour simplifier votre conformité

En savoir plus
Normes-Règlements

Autres normes et réglementations

Ajoutez judicieusement d'autres domaines de conformité affectant votre organisation pour obtenir encore plus

En savoir plus
Conformité

Assurance de la conformité du personnel

Engagez le personnel, les fournisseurs et autres avec une conformité dynamique de bout en bout à tout moment

En savoir plus
sur la Chaîne d'approvisionnement

Gestion des fournisseurs

Gérer la diligence raisonnable, les contrats, les contacts et les relations tout au long de leur cycle de vie

En savoir plus
Parties intéressées

Gestion des parties intéressées

Cartographier visuellement et gérer les parties intéressées pour garantir que leurs besoins sont clairement satisfaits

En savoir plus
Confidentialité

Confidentialité et sécurité renforcées

Forte confidentialité dès la conception et contrôles de sécurité adaptés à vos besoins et attentes

En savoir plus
 
Voir la plateforme ISMS.online en action

ISMS.online prend désormais en charge ISO 42001 – le premier système de gestion de l'IA au monde. Cliquez pour en découvrir davantage