Annexe A – Mesures de sécurité (ISO 27002:2022)

Présentation

Info

L’annexe A contient 93 mesures de sécurité réparties en 4 thèmes, en lien avec l’analyse de risques.

ThèmeNombre de mesures
5. Organisationnelles37
6. Humaines8
7. Physiques14
8. Technologiques34

Chaque mesure est optionnelle mais doit être justifiée (appliquée ou exclue) dans le plan de traitement des risques.

Exemples de mesures (ISO 27002)

CodeTitreType
5.1Politique de sécuritéOrganisationnelle
5.18Sécurité de la chaîne d’approvisionnementOrganisationnelle
6.3Responsabilités en matière de sécurité de l’informationHumaine
7.4Protection contre les menaces physiquesPhysique
8.10Journalisation des événementsTechnologique
8.11Surveillance de la sécuritéTechnologique

Document de référence

Les détails de chaque mesure sont dans la norme ISO/IEC 27002. Il est recommandé d’en créer une version personnalisée avec :

  • Description adaptée à l’organisation
  • Rattachement aux actifs concernés
  • Évaluation du niveau de conformité