3105
objectifs de sécurité et nouvelles mesures de sécurité) à la Norme internationale ISO/IEC 27002:2013 en
termes de gestion de la sécurité de l’information et de gestion opérationnelle spécifiques aux processus de
dématérialisation et/ou de conservation exécutés par l’organisation
Ces modifications sont définies à la clause 7 de la présente règle technique.
b) énumère les clauses, les objectifs de sécurité et les mesures de sécurité à considérer par l’organisation dans le
cadre de l’appréciation des risques liés à l’établissement des processus de dématérialisation ou de conservation.
Les clauses, les objectifs de sécurité et les mesures de sécurité énumérés proviennent de la Norme internationale
ISO/IEC 27002:2013, augmenté par le contenu de la clause 7 de la présente règle technique.
Explications du tableau
– #: numéro de la clause, de l’objectif ou de la mesure tel que défini dans la Norme internationale ISO/IEC
27002:2013 et à la clause 7 de la présente règle technique.
– x.x: numéro d’une clause, d’un objectif de sécurité ou d’une mesure de sécurité défini dans la Norme
internationale ISO/IEC 27002:2013
– x.x: numéro d’un objectif ou d’une mesure de gestion de la sécurité de l’information ou de gestion
opérationnelle défini à la clause 7 de la présente règle technique
– Type: clause (C), objectif de sécurité (O) ou mesure de sécurité/exigences de mise en œuvre (M)
– Intitulé: titre de la clause, de l’objectif de sécurité ou de la mesure de sécurité tel que défini dans la Norme
internationale ISO/IEC 27002:2013
– D: processus de dématérialisation exécuté par l’organisation
– C: processus de conservation exécuté par l’organisation
Liens entre la Norme internationale ISO/IEC 27002:2013 et la règle technique
d’exigences et de mesures des PSDC
Clauses, objectifs de sécurité et mesures de
sécurité de la Norme internationale ISO/IEC
27002:2013
#
Type
5
C
5.1
5.1.1
Intitulé
Résumé des modifications
apportées à la Norme
internationale ISO/IEC
27002:2013 et définies dans la
présente règle technique
Domaines
concernés
par les
objectifs de
sécurité et
les mesures
de sécurité
D
C
Politiques de sécurité de l’information
X
X
O
Orientations de la direction en matière
de sécurité de l’information
X
X
M
Politiques de sécurité de l’information
X
X
5.1.2
M
Revue des politiques de sécurité de
l’information
X
X
5.2
O
Politique de dématérialisation
(nouvel objectif)
X
5.2.1
M
Document de politique de
dématérialisation
(nouvelle mesure)
X
5.2.2
M
Revue de la politique de
dématérialisation
(nouvelle mesure)
X
5.3
O
Politique de conservation
(nouvel objectif)
X
5.3.1
M
Document de politique de
conservation
(nouvelle mesure)
X
5.3.2
M
Revue de la politique de conservation
(nouvelle mesure)
X
6
C
Organisation de la sécurité de
l’information
6.1
O
Organisation interne
Complément à l’objectif de sécurité
6.1.1
M
Fonctions et responsabilités liées à la
sécurité de l’information
Complément à la mesure de sécurité
6.1.2
M
Séparation des tâches
Complément à la mesure de sécurité
Mémorial A – N° 150 du 4 août 2015
X
X
X
X
X
X
X
X