3105 objectifs de sécurité et nouvelles mesures de sécurité) à la Norme internationale ISO/IEC 27002:2013 en termes de gestion de la sécurité de l’information et de gestion opérationnelle spécifiques aux processus de dématérialisation et/ou de conservation exécutés par l’organisation Ces modifications sont définies à la clause 7 de la présente règle technique. b) énumère les clauses, les objectifs de sécurité et les mesures de sécurité à considérer par l’organisation dans le cadre de l’appréciation des risques liés à l’établissement des processus de dématérialisation ou de conservation. Les clauses, les objectifs de sécurité et les mesures de sécurité énumérés proviennent de la Norme internationale ISO/IEC 27002:2013, augmenté par le contenu de la clause 7 de la présente règle technique. Explications du tableau – #: numéro de la clause, de l’objectif ou de la mesure tel que défini dans la Norme internationale ISO/IEC 27002:2013 et à la clause 7 de la présente règle technique. – x.x: numéro d’une clause, d’un objectif de sécurité ou d’une mesure de sécurité défini dans la Norme internationale ISO/IEC 27002:2013 – x.x: numéro d’un objectif ou d’une mesure de gestion de la sécurité de l’information ou de gestion opérationnelle défini à la clause 7 de la présente règle technique – Type: clause (C), objectif de sécurité (O) ou mesure de sécurité/exigences de mise en œuvre (M) – Intitulé: titre de la clause, de l’objectif de sécurité ou de la mesure de sécurité tel que défini dans la Norme internationale ISO/IEC 27002:2013 – D: processus de dématérialisation exécuté par l’organisation – C: processus de conservation exécuté par l’organisation Liens entre la Norme internationale ISO/IEC 27002:2013 et la règle technique d’exigences et de mesures des PSDC Clauses, objectifs de sécurité et mesures de sécurité de la Norme internationale ISO/IEC 27002:2013 # Type 5 C 5.1 5.1.1 Intitulé Résumé des modifications apportées à la Norme internationale ISO/IEC 27002:2013 et définies dans la présente règle technique Domaines concernés par les objectifs de sécurité et les mesures de sécurité D C Politiques de sécurité de l’information X X O Orientations de la direction en matière de sécurité de l’information X X M Politiques de sécurité de l’information X X 5.1.2 M Revue des politiques de sécurité de l’information X X 5.2 O Politique de dématérialisation (nouvel objectif) X 5.2.1 M Document de politique de dématérialisation (nouvelle mesure) X 5.2.2 M Revue de la politique de dématérialisation (nouvelle mesure) X 5.3 O Politique de conservation (nouvel objectif) X 5.3.1 M Document de politique de conservation (nouvelle mesure) X 5.3.2 M Revue de la politique de conservation (nouvelle mesure) X 6 C Organisation de la sécurité de l’information 6.1 O Organisation interne Complément à l’objectif de sécurité 6.1.1 M Fonctions et responsabilités liées à la sécurité de l’information Complément à la mesure de sécurité 6.1.2 M Séparation des tâches Complément à la mesure de sécurité Mémorial A – N° 150 du 4 août 2015 X X X X X X X X

Select target paragraph3