Information technology — Security techniques — Information security management systems — Requirements
L' ISO/ CEI 27001:2005 couvre tous les types d' organismes (par exemple entreprises commerciales, organismes publics, organismes à but non lucratif). L' ISO/ CEI 27001:2005 spécifie les exigences relatives à l' établissement, à la mise en œuvre, au fonctionnement, à la surveillance et au réexamen, à la mise à jour et à l' amélioration d' un SMSI documenté dans le contexte des risques globaux liés à l' activité de l' organisme. Le présent document spécifie les exigences relatives à la mise en œuvre des mesures de sécurité adaptées aux besoins de chaque organisme ou à leurs parties constitutives.
L' ISO/ CEI 27001:2005 est destiné à assurer le choix de mesures de sécurité adéquates et proportionnées qui protègent les actifs et donnent confiance aux parties intéressées.
Voyez en