3108
Liens entre la Norme internationale ISO/IEC 27002:2013 et la règle technique
d’exigences et de mesures des PSDC
Clauses, objectifs de sécurité et mesures de
sécurité de la Norme internationale ISO/IEC
27002:2013
#
Type
Intitulé
Résumé des modifications
apportées à la Norme
internationale ISO/IEC
27002:2013 et définies dans la
présente règle technique
Domaines
concernés
par les
objectifs de
sécurité et
les mesures
de sécurité
D
C
11.2.2
M
Services généraux
X
X
11.2.3
M
Sécurité du câblage
X
X
11.2.4
M
Maintenance du matériel
X
X
11.2.5
M
Sortie des actifs
X
X
11.2.6
M
Sécurité du matériel et des actifs hors
des locaux
X
X
11.2.7
M
Mise au rebut ou recyclage sécurisé(e)
du matériel
X
X
11.2.8
M
Matériel utilisateur laissé sans
surveillance
X
X
11.2.9
M
Politique du bureau propre et de
l’écran vide
X
X
12
C
Sécurité liée à l’exploitation
X
X
12.1
O
Procédures et responsabilités liées à
l’exploitation
X
X
12.1.1
M
Procédures d’exploitation
documentées
X
X
12.1.2
M
Gestion des changements
X
X
12.1.3
M
Dimensionnement
X
X
12.1.4
M
Séparation des environnements
de développement, de test et
d’exploitation
X
X
12.2
O
Protection contre les logiciels
malveillants
X
X
12.2.1
M
Mesures contre les logiciels
malveillants
X
X
12.3
O
Sauvegarde
X
X
12.3.1
M
Sauvegarde des informations
X
X
12.4
O
Journalisation et surveillance
X
X
12.4.1
M
Journalisation des événements
X
X
12.4.2
M
Protection de l’information journalisée
X
X
12.4.3
M
Journaux administrateur et opérateur
X
X
12.4.4
M
Synchronisation des horloges
X
X
12.5
O
Maîtrise des logiciels en exploitation
X
X
12.5.1
M
Installation de logiciels sur des
systèmes en exploitation
X
X
12.6
O
Gestion des vulnérabilités techniques
X
X
12.6.1
M
Gestion des vulnérabilités techniques
X
X
12.6.2
M
Restrictions liées à l’installation de
logiciels
X
X
12.7
O
Considérations sur l’audit du système
d’information
X
X
12.7.1
M
Mesures relatives à l’audit des
systèmes d’information
X
X
Complément à la mesure de sécurité
Complément à la mesure de sécurité
Mémorial A – N° 150 du 4 août 2015