CSA ISO/IEC 27005:F19:2019 Edition
$40.95
Technologies de l’information — Techniques de sécurité — Gestion des risques liés à la sécurité de l’information
Published By | Publication Date | Number of Pages |
CSA | 2019 | 75 |
Préface CSA
L’élaboration des normes dans le secteur des technologies de l’information est harmonisée à l’élaboration des normes à l’échelle internationale. Par l’intermédiaire du Comité technique CSA sur les technologies de l’information (CTTI), des Canadiens forment le Comité parallèle du CCN (CPC) ou sein du Comité technique 1 de l’ISO/IEC sur la technologie de l’information (ISO/IEC JTC1) pour le compte du Conseils canadien des normes (CCN), organisme membre de l’ISO pour le Canada et parrain du Comité national canadien de l’IEC. De plus, à titre de membre de l’Union internationale des télécommunications (UIT), le Canada participe aux travaux du Secteur de normalisation des télécommunications de l’UIT (UIT-T).
Par souci de brièveté, tout au long de ce document, il sera appelé « CSA ISO/IEC 27005 ».
Cette norme remplace CAN/CSA-ISO/IEC 27005:11 (norme ISO/IEC
27005:2011).
Cette norme a été officiellement approuvée, sans modifications, par le Comité technique et a été élaborée conformément aux exigences du Conseil canadien des normes concernant les Normes nationales du Canada. Cette norme a été publiée en tant que Norme nationale du Canada par Groupe CSA.
Domaine d'application
Le présent document contient des lignes directrices relatives à la gestion des risques en sécurité de l'information.
Le présent document appuie les concepts généraux énoncés dans l'ISO/IEC 27001; il est conçu pour aider à la mise en place de la sécurité de l'information basée sur une approche de gestion des risques.
Il est important de connaître les concepts, les modèles, les processus et les terminologies décrites dans l'ISO/IEC 27001 et l'ISO/IEC 27002 afin de bien comprendre le présent document.
Le présent document est applicable à tous types d'organismes (par exemple les entreprises commerciales, les agences gouvernementales, les organisations à but non lucratif) qui ont l'intention de gérer des risques susceptibles de compromettre la sécurité des informations de l'organisme.