Panorama des référentiels et lois en SSI

Normes internationales

NormeObjectif
ISO/IEC 27001Système de management de la sécurité
ISO/IEC 27002Mesures de sécurité (annexe A détaillée)
ISO/IEC 27005Gestion des risques SSI
ISO/IEC 27701RGPD et protection de la vie privée
ISO/IEC 27017Sécurité dans le Cloud

Règlementations européennes

RèglementPortée
RGPDDonnées personnelles
NIS2Continuité numérique / Opérateurs
DORARésilience dans le secteur financier

Normes sectorielles

  • PCI-DSS : cartes de paiement
  • HDS : santé
  • LPM : OIV
  • ANSSI : guides PSSI, audit, configuration, SecNumCloud

Référentiels complémentaires

  • CIS Controls v8
  • OWASP Top 10
  • COBIT, ITIL (gouvernance, services)
  • ISO 19011 (audit qualité, base méthodologique)

Info

Un audit complet repose souvent sur un panachage de ces sources selon le contexte.