3110
Liens entre la Norme internationale ISO/IEC 27002:2013 et la règle technique
d’exigences et de mesures des PSDC
Clauses, objectifs de sécurité et mesures de
sécurité de la Norme internationale ISO/IEC
27002:2013
#
Type
Intitulé
Résumé des modifications
apportées à la Norme
internationale ISO/IEC
27002:2013 et définies dans la
présente règle technique
Domaines
concernés
par les
objectifs de
sécurité et
les mesures
de sécurité
D
C
14.1.2
M
Sécurisation des services d’application
sur les réseaux publics
X
X
14.1.3
M
Protection des transactions liées aux
services d’application
X
X
14.2
O
Sécurité des processus de
développement et d’assistance
technique
X
X
14.2.1
M
Politique de développement sécurisé
X
X
14.2.2
M
Procédures de contrôle des
changements apportés au système
X
X
14.2.3
M
Revue technique des applications après
changement apporté à la plate-forme
d’exploitation
X
X
14.2.4
M
Restrictions relatives aux changements
apportés aux progiciels
X
X
14.2.5
M
Principes d’ingénierie de la sécurité des
systèmes
X
X
14.2.6
M
Environnement de développement
sécurisé
X
X
14.2.7
M
Développement externalisé
X
X
14.2.8
M
Phase de test de la sécurité du système
14.2.9
M
Test de conformité du système
X
X
14.3
O
Données de test
X
X
14.3.1
M
Protection des données de test
X
X
15
C
Relations avec les fournisseurs
X
X
15.1
O
Sécurité de l’information dans les
relations avec les fournisseurs
X
X
15.1.1
M
Politique de sécurité de l’information
dans les relations avec les fournisseurs
X
X
15.1.2
M
La sécurité dans les accords conclus
avec les fournisseurs
X
X
15.1.3
M
Chaine d’approvisionnement
informatique
X
X
15.1.4
M
15.2
O
Gestion de la prestation du service
X
X
15.2.1
M
Surveillance et revue des services des
fournisseurs
X
X
15.2.2
M
Gestion des changements apportés
dans les services des fournisseurs
X
X
16
C
Gestion des incidents liés à la sécurité
de l’information
X
X
16.1
O
Gestion des incidents liés à la sécurité
de l’information et améliorations
X
X
16.1.1
M
Responsabilités et procédures
X
X
Complément à la mesure de sécurité
La sécurité dans les accords avec les
clients (nouvelle mesure)
Mémorial A – N° 150 du 4 août 2015