Conformité et référentiels
Loi Sarbanes-Oxley (SOX)
Aussi appelé: Sarbanes-Oxley, SOX
Définition
Loi fédérale américaine de 2002 qui impose aux sociétés cotées des exigences de gouvernance, de contrôle interne et de reporting pour protéger les investisseurs.
Exemples
- Une société cotée au NYSE réalisant chaque année des tests SOX 404 sur les contrôles applicatifs ERP.
- Un auditeur externe émettant un avis sur l'ICFR d'un émetteur du Fortune 500.
Termes liés
Conformité
Discipline visant à respecter les exigences légales, réglementaires, contractuelles et internes de sécurité par des contrôles documentés, des preuves et une évaluation continue.
COBIT
COBIT — definition coming soon.
ITIL
ITIL — definition coming soon.
Contrôles de sécurité
Mesures de protection — techniques, administratives ou physiques — destinées à prévenir, détecter ou répondre aux menaces visant les actifs informationnels.
ISO/IEC 27001
Norme internationale qui spécifie les exigences d'un Système de Management de la Sécurité de l'Information (SMSI) et permet une certification formelle des organisations.