La norme ISO 27001, publiée en 2005 et disponible en français depuis juillet 2007, est un référentiel pour la mise en oeuvre d’un Système de Management de la Sécurité de l’Information (SMSI). L’objectif étant, pour une entreprise ou un organisme, d’améliorer la manière avec laquelle elle gère la confidentialité, l’intégrité et la disponibilité des informations qui constituent son patrimoine informationnel.
La norme ISO 27001 a adopté, comme toutes normes de systèmes de management, les principes de la qualité (ISO 9001) tels que l’approche processus et l’amélioration continue par la mise en application de la boucle PDCA (Plan, Do, Check, Act du cycle de Deming).
Voir plus de détail dans les fiches pratiques InfoRisque.info.