ISO 27002

ISO/IEC 27002:2022 — recueil de mesures de sécurité de l’information

ISO 27002 est le recueil de bonnes pratiques qui accompagne ISO 27001. Sa version en vigueur date de février 2022. On s’en inspire pour choisir ses mesures, mais on ne s’y fait pas certifier.

Exigences d’un côté, pratiques de l’autre

L’ISO formule elle-même la répartition : ISO 27001 pose les exigences d’un système de management, la seconde propose des bonnes pratiques et des objectifs de mesure. L’une s’audite, l’autre se consulte.

Ce qu’on y trouve

Le détail des domaines que l’organisation doit couvrir : contrôle des accès, cryptographie, sécurité liée aux ressources humaines, réponse aux incidents. C’est le contenu concret des mesures que la norme certifiable se contente d’exiger sans les décrire.

L’utiliser sans viser de certificat

Rien n’oblige une PME à entrer dans une démarche complète pour profiter du texte. Il sert de liste de contrôle raisonnée, et donne un vocabulaire commun avec les prestataires — ce qui vaut déjà le détour au moment de rédiger un cahier des charges pour un prestataire.

Mise à jour : 14 août 2026 · Le contenu de ce lexique, livré à titre informatif, n’est en aucun cas un avis juridique.