3111
Liens entre la Norme internationale ISO/IEC 27002:2013 et la règle technique
d’exigences et de mesures des PSDC
Clauses, objectifs de sécurité et mesures de
sécurité de la Norme internationale ISO/IEC
27002:2013
#
Type
Intitulé
Résumé des modifications
apportées à la Norme
internationale ISO/IEC
27002:2013 et définies dans la
présente règle technique
Domaines
concernés
par les
objectifs de
sécurité et
les mesures
de sécurité
D
C
16.1.2
M
Signalement des événements liés à la
sécurité de l’information
X
X
16.1.3
M
Signalement des failles liées à la
sécurité de l’information
X
X
16.1.4
M
Appréciation des événements liés à la
sécurité de l’information et prise de
décision
X
X
16.1.5
M
Réponse aux incidents liés à la sécurité
de l’information
16.1.6
M
Tirer des enseignements des incidents
liés à la sécurité de l’information
16.1.7
M
Recueil de preuves
17
C
Aspects de la sécurité de l’information
dans la gestion de la continuité de
l’activité
17.1
O
Continuité de la sécurité de
l’information
17.1.1
M
Organisation de la continuité de la
sécurité de l’information
17.1.2
M
Mise en œuvre de la continuité de la
sécurité de l’information
17.1.3
M
Vérifier, revoir et évaluer la continuité
de la sécurité de l’information
17.2
O
Redondances
17.2.1
M
Disponibilité des moyens de traitement
de l’information
18
C
Conformité
18.1
O
Conformité aux obligations légales et
réglementaires
18.1.1
M
Identification de la législation et des
exigences contractuelles applicables
18.1.2
M
Droits de propriété intellectuelle
18.1.3
M
Protection des enregistrements
118.1.4
M
Protection de la vie privée et
protection des données à caractère
personnel
18.1.5
M
Réglementation relative aux mesures
cryptographiques
18.2
O
Revue de la sécurité de l’information
18.2.1
M
Revue indépendante de la sécurité de
l’information
18.2.2
M
Conformité avec les politiques et les
normes de sécurité
18.2.3
M
Examen de la conformité technique
Complément à la mesure de sécurité
Mémorial A – N° 150 du 4 août 2015