Conformité et référentiels
ISO/IEC 27002
Aussi appelé: ISO 27002, 27002
Définition
Code international de bonnes pratiques offrant des recommandations détaillées pour les mesures de sécurité listées à l'Annexe A d'ISO/IEC 27001.
Exemples
- Un architecte sécurité utilise 27002 pour concevoir des politiques de gestion des accès.
- Un consultant mappe les mesures 27002 aux politiques de sécurité du client.
Termes liés
ISO/IEC 27001
Norme internationale qui spécifie les exigences d'un Système de Management de la Sécurité de l'Information (SMSI) et permet une certification formelle des organisations.
NIST SP 800-53
Publication NIST fournissant un catalogue exhaustif de contrôles de sécurité et de confidentialité pour les systèmes fédéraux américains et de nombreux adoptants du secteur privé.
Contrôles de sécurité
Mesures de protection — techniques, administratives ou physiques — destinées à prévenir, détecter ou répondre aux menaces visant les actifs informationnels.
Secure Coding
Secure Coding — definition coming soon.
Conformité
Discipline visant à respecter les exigences légales, réglementaires, contractuelles et internes de sécurité par des contrôles documentés, des preuves et une évaluation continue.
Security Posture
Security Posture — definition coming soon.