Technologies de l'information - Techniques de sécurité - Gestion de la sécurité de l'information - Surveillance, mesure, analyse et évaluation

Logo
CSA Group
Organisme d'élaboration de normes:
Programme de travail:
Numéro de référence:
CAN/CSA-ISO/IEC 27004:18
Catégorie de norme:
Norme nationale du Canada - Adoption d'une Norme internationale
Type d’activité d’élaboration de normes:
Confirmation
Code ICS:
35.030
Statut:
En cours d'élaboration
Date de début de la période de commentaires OEN:
Date de fin de la période de commentaires des OEN:
Affiché le:

Porté:

Champ d’application

Le présent document fournit des lignes directrices destinées à aider les organisations à évaluer les performances de sécurité de l'information et l'efficacité d'un système de gestion de la sécurité de l'information afin de satisfaire aux exigences de l'ISO/IEC 27001:2013, 9.1. Il établit :

a) la surveillance et la mesure des performances en matière de sécurité de l'information ;
b) la surveillance et la mesure de l'efficacité d'un système de gestion de la sécurité de l'information (SMSI), y compris ses processus et contrôles ;
c) l'analyse et l'évaluation des résultats de la surveillance et de la mesure.

Ce document s'applique à tous les types et à toutes les tailles d'organisations.

Raison d’être du projet

Raison d’être du projet
Réviser la Norme dans le délai requis de 5 ans.

Note : L’information ci-dessus a été recueillie et est diffusée par le Conseil canadien des normes (CCN) pour les besoins de son système de notification centralisé et transparent pour l’élaboration de nouvelles normes. Le système permet aux organismes d’élaboration de normes (OEN) accrédités par le CCN et aux membres du public d’être informés des nouveaux travaux d’élaboration de normes au Canada. Il donne aussi aux OEN accrédités la possibilité de repérer et de résoudre les cas de doubles emplois éventuels dans les normes et les travaux de normalisation.

Les OEN sont eux-mêmes responsables du contenu et de l’exactitude de l’information présentée ici. Cette information n’existe que dans la langue dans laquelle elle a été fournie au CCN.