Domaines d’application et référentiels associés

Domaines d’application d’une PSSI

Une PSSI couvre l’ensemble du périmètre SI, qu’il soit technique, humain ou organisationnel.
Exemples de domaines :

  • Gestion des identités et des accès
  • Sécurité des équipements et postes de travail
  • Réseaux et communications
  • Administration système
  • Continuité d’activité (PRA/PCA)
  • Sous-traitance, fournisseurs, cloud
  • Journalisation, supervision, détection
  • Formation et sensibilisation
  • Gestion des incidents
  • Mobilité et télétravail

Référentiels et cadres structurants

RéférentielTypeUtilisation
ISO/IEC 27001Norme internationaleCadre de management SSI
ISO/IEC 27002Norme de bonnes pratiquesDétaille les mesures de sécurité
EBIOS RMMéthode ANSSIAnalyse de risque orientée métier
NIST 800-53Cadre américainCatalogue de contrôles SSI
Lignes OCDEPrincipes internationauxÉthique et gouvernance de la SSI
LPM / OIVRèglementation françaiseObligations renforcées pour entités critiques
RGPDRèglement UEProtection des données personnelles

Info

Une bonne PSSI explicite le lien entre les règles et ces référentiels, assurant ainsi cohérence, audibilité et légitimité.