ISO 27001

ISO/IEC 27001:2022 — norme internationale sur les systèmes de management de la sécurité de l’information

ISO 27001 est la norme internationale qui fixe les exigences d’un système de management de la sécurité de l’information. Sa version en vigueur a été publiée en octobre 2022 et complétée en 2024 par un amendement consacré au climat.

Une norme d’organisation, pas d’équipement

Elle ne prescrit ni pare-feu ni antivirus. Elle demande d’identifier ses risques, de retenir des mesures proportionnées, de les écrire et de les réexaminer. Ce qui est évalué, c’est le système de gestion — pas l’état de la sécurité à un instant donné.

Qui délivre le certificat

L’ISO rédige la norme et ne certifie personne. Le certificat vient d’un organisme indépendant, lui-même accrédité. Un client peut en contrôler la validité dans CertSearch, la base publique de l’International Accreditation Forum, plutôt que de s’en tenir à un logo.

Ce qu’elle apporte à une PME romande

Elle n’est obligatoire que dans certains secteurs ou par contrat — et c’est souvent par là qu’elle arrive, un grand compte la réclamant à ses fournisseurs. La démarche laisse un inventaire des risques qui sert aussi à la nLPD.

Mise à jour : 14 août 2026 · Le contenu de ce lexique, livré à titre informatif, n’est en aucun cas un avis juridique.