3110 Liens entre la Norme internationale ISO/IEC 27002:2013 et la règle technique d’exigences et de mesures des PSDC Clauses, objectifs de sécurité et mesures de sécurité de la Norme internationale ISO/IEC 27002:2013 # Type Intitulé Résumé des modifications apportées à la Norme internationale ISO/IEC 27002:2013 et définies dans la présente règle technique Domaines concernés par les objectifs de sécurité et les mesures de sécurité D C 14.1.2 M Sécurisation des services d’application sur les réseaux publics X X 14.1.3 M Protection des transactions liées aux services d’application X X 14.2 O Sécurité des processus de développement et d’assistance technique X X 14.2.1 M Politique de développement sécurisé X X 14.2.2 M Procédures de contrôle des changements apportés au système X X 14.2.3 M Revue technique des applications après changement apporté à la plate-forme d’exploitation X X 14.2.4 M Restrictions relatives aux changements apportés aux progiciels X X 14.2.5 M Principes d’ingénierie de la sécurité des systèmes X X 14.2.6 M Environnement de développement sécurisé X X 14.2.7 M Développement externalisé X X 14.2.8 M Phase de test de la sécurité du système 14.2.9 M Test de conformité du système X X 14.3 O Données de test X X 14.3.1 M Protection des données de test X X 15 C Relations avec les fournisseurs X X 15.1 O Sécurité de l’information dans les relations avec les fournisseurs X X 15.1.1 M Politique de sécurité de l’information dans les relations avec les fournisseurs X X 15.1.2 M La sécurité dans les accords conclus avec les fournisseurs X X 15.1.3 M Chaine d’approvisionnement informatique X X 15.1.4 M 15.2 O Gestion de la prestation du service X X 15.2.1 M Surveillance et revue des services des fournisseurs X X 15.2.2 M Gestion des changements apportés dans les services des fournisseurs X X 16 C Gestion des incidents liés à la sécurité de l’information X X 16.1 O Gestion des incidents liés à la sécurité de l’information et améliorations X X 16.1.1 M Responsabilités et procédures X X Complément à la mesure de sécurité La sécurité dans les accords avec les clients (nouvelle mesure) Mémorial A – N° 150 du 4 août 2015

Select target paragraph3