Pages 01 de ISO27001-FR-FORMITYS- 23072023

1 of
Published on Video
Go to video
Download PDF version
Download PDF version
Embed video
Share video
Ask about this video

Page 1 (0s)

[Virtual Presenter] Mesdames et Messieurs, l'ISO est une organisation internationale indépendante qui a été fondée en 1947 et qui réunit des experts provenant de plus de 168 pays pour élaborer des Normes internationales d’application volontaire fondées sur le consensus. Ces Normes sont conçues pour aider les organisations à gérer leurs activités de manière plus efficace et sécurisée, notamment en matière de sécurité de l'information avec les normes ISO 27000. Cette famille de normes permet aux entreprises de répondre aux exigences de sécurité de leurs données sensibles, les protégeant contre toute forme de corruption ou de perte. En somme, l'ISO est une organisation internationale qui s'efforce de fournir aux organisations des outils pour étendre leurs activités d'une manière qui soit plus sûre et durable..

Page 2 (54s)

[Audio] Salutations, Dans le cadre de cette présentation, je souhaite vous informer des normes ISO et de leur élaboration et mise en place. L'ISO 27001 précise les exigences pour l'établissement, la mise en œuvre, l'exploitation, le suivi, la révision, la maintenance et l'amélioration des systèmes formels de gestion de la sécurité de l'information applicables à toutes les organisations, quels que soient leur type, leur taille et leur nature. Elle fournit des exigences normatives pour le développement et l'exploitation d'un système de gestion de la sécurité de l'information, comprenant des contrôles adaptés pour atténuer les risques relatifs aux actifs informationnels. Les objectifs de contrôle et les contrôles sont directement dérivés et alignés sur ceux énumérés dans les articles 5 à 18 de la norme ISO/IEC 27002:2013..

Page 3 (1m 53s)

[Audio] Mesdames et Messieurs, La famille des normes ISO 27000 comprend la norme ISO/CEI 27001, 27002, 27003, 27004, 27005 et 27013. La norme ISO/CEI 27002 donne des lignes directrices sur la mise en œuvre des contrôles de sécurité de l’information et fournit une liste d’objectifs de contrôle communément acceptés et de contrôles de meilleures pratiques à utiliser. La norme ISO/CEI 27003, quant à elle, fournit un contexte pour la mise en œuvre réussie du SMSI conformément à la norme ISO/IEC 27001. Appréciez le temps que vous m'avez consacré..

Page 4 (2m 40s)

[Audio] Mesdames et Messieurs, la famille ISO 2700 couvre les domaines de la sécurité de l'information. Grâce à la norme ISO/CEI 27004, il est possible de contrôler et de mesurer l'efficacité des systèmes de management de la sécurité de l'information (SMSI). Cette norme fournit un cadre pour contrôler le rendement des SMSI selon la norme ISO/IEC 27001 et elle inclut la surveillance, le suivi, l'analyse et l'évaluation des résultats..

Page 5 (3m 14s)

[Audio] ISO 27001, également connu sous le nom de FORMITYS, est une norme internationale de sécurité de l'information élaborée en 1947. Elle fournit des lignes directrices pour la gestion des risques liés à la sécurité de l'information et soutient les concepts généraux spécifiés dans l'ISO/IEC 27001. Elle fournit également des lignes directrices sur la mise en œuvre d'une approche de gestion des risques axée sur les processus pour aider à mettre en œuvre les exigences de la norme ISO/IEC 27001..

Page 6 (3m 51s)

[Audio] Salut à tous ! Je vais vous parler de la famille des normes ISO 27000 (ISO 27001,2,3,4,5,13) et de la norme ISO/CEI 27013 en particulier. Pour ne pas perdre trop de temps, je vais vous expliquer brièvement chacun de ces points et comment ils sont liés. La famille ISO 27000 est une série de normes qui visent à respecter des normes internationales d'application volontaire fondées sur le consensus. La norme ISO/CEI 27013 est un guide sur la mise en œuvre intégrée de l’ISO/CEI 27001 et de l’ISO/CEI 20000-1 pour la gestion des services. Le but est de vérifier que les organisations ont des systèmes de gestion des services conformes aux bonnes pratiques, ce qui permet une mise en œuvre efficace des processus et un niveau élevé de qualité des services. Merci d'avoir assisté à cette présentation et bonne journée..