ISO 27001
ISO/IEC 27001:2022 — norme internationale sur les systèmes de management de la sécurité de l’information
Une norme d’organisation, pas d’équipement
Elle ne prescrit ni pare-feu ni antivirus. Elle demande d’identifier ses risques, de retenir des mesures proportionnées, de les écrire et de les réexaminer. Ce qui est évalué, c’est le système de gestion — pas l’état de la sécurité à un instant donné.
Qui délivre le certificat
L’ISO rédige la norme et ne certifie personne. Le certificat vient d’un organisme indépendant, lui-même accrédité. Un client peut en contrôler la validité dans CertSearch, la base publique de l’International Accreditation Forum, plutôt que de s’en tenir à un logo.
Ce qu’elle apporte à une PME romande
Elle n’est obligatoire que dans certains secteurs ou par contrat — et c’est souvent par là qu’elle arrive, un grand compte la réclamant à ses fournisseurs. La démarche laisse un inventaire des risques qui sert aussi à la nLPD.
Mise à jour : 14 août 2026 · Le contenu de ce lexique, livré à titre informatif, n’est en aucun cas un avis juridique.
