3109
Liens entre la Norme internationale ISO/IEC 27002:2013 et la règle technique
d’exigences et de mesures des PSDC
Clauses, objectifs de sécurité et mesures de
sécurité de la Norme internationale ISO/IEC
27002:2013
#
Type
Intitulé
Résumé des modifications
apportées à la Norme
internationale ISO/IEC
27002:2013 et définies dans la
présente règle technique
Domaines
concernés
par les
objectifs de
sécurité et
les mesures
de sécurité
D
C
12.8
O
Dématérialisation
(nouvel objectif)
X
12.8.1
M
Système de dématérialisation SDC-D
(nouvelle mesure)
X
12.8.2
M
Utilisation correcte du système de
dématérialisation SDC-D
(nouvelle mesure)
X
12.9
O
Conservation
(nouvel objectif)
X
12.9.1
M
Système de conservation SDC-C
(nouvelle mesure)
X
12.9.2
M
Utilisation correcte du système de
conservation SDC-C
(nouvelle mesure)
X
13
M
13.1
13.1.1
Sécurité des communications
X
X
Management de la sécurité des réseaux
X
X
Contrôle des réseaux
X
X
13.1.2
M
Sécurité des services de réseau
X
X
13.1.3
M
Cloisonnement des réseaux
X
X
13.2
O
Transfert de l’information
X
X
13.2.1
M
Politiques et procédures de transfert
de l’information
X
X
13.2.2
M
Accords en matière de transfert
d’information
X
X
13.2.3
M
Messagerie électronique
X
X
13.2.4
M
Engagements de confidentialité ou de
non-divulgation
X
X
14.
C
Acquisition, développement
et maintenance des systèmes
d’information
X
X
14.1
O
Exigences de sécurité applicables aux
systèmes d’information
X
X
14.1.1
M
Analyse et spécification des exigences
de sécurité de l’information
X
X
Complément à la mesure de sécurité
Mémorial A – N° 150 du 4 août 2015