ISO/IEC 27001
ISO/IEC 27001:2022 est la norme internationale de référence pour la mise en place et la certification d'un Système de Management de la Sécurité de l'Information (SMSI). Elle définit 10 clauses normatives (contexte, leadership, planification, support, fonctionnement, évaluation, amélioration) et 93 contrôles annexés (Annexe A). La version 2022 a remanié les contrôles en 4 thèmes (organisationnels, humains, physiques, technologiques) et introduit notamment les Threat Intelligence, Cloud Services, ICT Readiness. La certification, délivrée par un organisme accrédité COFRAC en France, est valable 3 ans avec audits annuels.