Technologies de l'information - Gestion des incidents de sécurité de l'information - Partie 1: Principes et processus

Numéro de référence:
CSA ISO/IEC 27035-1
Catégorie de norme:
Norme nationale du Canada - Adoption d'une Norme internationale
Type d’activité d’élaboration de normes:
Nouvelle version
Code ICS:
35.030
Statut:
En cours d'élaboration
Date de début de la période de commentaires OEN:
Date de fin de la période de commentaires des OEN:
Affiché le:

Porté:

Champ d’application

Ce document constitue le fondement de la série ISO/IEC 27035. Il présente les concepts, principes et processus de base avec les activités clés de la gestion des incidents de sécurité de l'information, qui fournissent une approche structurée pour se préparer, détecter, signaler, évaluer et répondre aux incidents, et appliquer les leçons apprises.

Les orientations sur le processus de gestion des incidents de sécurité de l'information et ses activités clés données dans ce document sont génériques et destinées à être applicables à toutes les organisations, quels que soient leur type, leur taille ou leur nature. Les organisations peuvent ajuster les directives en fonction de leur type, de leur taille et de la nature de leur activité par rapport à la situation de risque en matière de sécurité de l'information. Ce document s'applique également aux organisations externes fournissant des services de gestion des incidents de sécurité de l'information.

Raison d’être du projet

Raison d’être du projet
Aligner les exigences canadiennes avec celles des normes internationales dans le domaine des technologies de l'information et maintenir l'alignement avec les exigences internationales. Cette nouvelle édition proposée est en cours d'élaboration à la demande du Comité technique P123 sur les technologies de l'information (TCIT). Il fournira à l'industrie les dernières exigences dans le domaine des TIC, y compris l'IA et les villes intelligentes.

Note : L’information ci-dessus a été recueillie et est diffusée par le Conseil canadien des normes (CCN) pour les besoins de son système de notification centralisé et transparent pour l’élaboration de nouvelles normes. Le système permet aux organismes d’élaboration de normes (OEN) accrédités par le CCN et aux membres du public d’être informés des nouveaux travaux d’élaboration de normes au Canada. Il donne aussi aux OEN accrédités la possibilité de repérer et de résoudre les cas de doubles emplois éventuels dans les normes et les travaux de normalisation.

Les OEN sont eux-mêmes responsables du contenu et de l’exactitude de l’information présentée ici. Cette information n’existe que dans la langue dans laquelle elle a été fournie au CCN.