ISO 27002
ISO/IEC 27002:2022 — recueil de mesures de sécurité de l’information
Exigences d’un côté, pratiques de l’autre
L’ISO formule elle-même la répartition : ISO 27001 pose les exigences d’un système de management, la seconde propose des bonnes pratiques et des objectifs de mesure. L’une s’audite, l’autre se consulte.
Ce qu’on y trouve
Le détail des domaines que l’organisation doit couvrir : contrôle des accès, cryptographie, sécurité liée aux ressources humaines, réponse aux incidents. C’est le contenu concret des mesures que la norme certifiable se contente d’exiger sans les décrire.
L’utiliser sans viser de certificat
Rien n’oblige une PME à entrer dans une démarche complète pour profiter du texte. Il sert de liste de contrôle raisonnée, et donne un vocabulaire commun avec les prestataires — ce qui vaut déjà le détour au moment de rédiger un cahier des charges pour un prestataire.
Mise à jour : 14 août 2026 · Le contenu de ce lexique, livré à titre informatif, n’est en aucun cas un avis juridique.
