ISO/ IEC27001:2005couvre tous les typesd'organisations (par exemple entreprises commerciales, des organismes gouvernementaux, des organisationssans but lucratifnon lucratif).ISO/ CEI27001:2005 spécifieles exigences pour établir, mettre en œuvre, l'exploitation,la surveillance, la révision,l'entretien etl'amélioration d'unsystème d'informationdocumentéegestion de la sécuritédans le contexte desrisques de l'organisationgénérale de l'entreprise.Elle spécifie les exigencespourla mise en œuvredes contrôles de sécuritéadaptés aux besoinsdes différentes organisationsou partiesde ceux-ci.
ISO/ IEC27001:2005est destinée àassurer la sélectiondes contrôles de sécuritéadéquates et proportionnéesqui protègent lesactifsd'information et dedonner confiance auxparties intéressées. ISO/ IEC27001:2005est destinée àêtre adapté àdifférents typesd'utilisation, y comprisce qui suit:
utiliserau sein des organisationsà formuler des exigenceset objectifs de sécurité;
utiliserau sein d'organisationscomme un moyen des'assurer que les risquesde sécurité sontgéréesde manière rentable;
utiliserau sein des organisationspour assurer la conformitéaux lois et règlements;
utiliserau sein d'uneorganisation commeun cadre de processuspourla mise en œuvreet la gestion descontrôles pour s'assurer queles objectifs de sécuritéspécifiques d'une organisationsont respectées;
définition denouveauxprocessus d'informationde gestion dela sécurité;
l'identificationet la clarificationdes processus d'informationexistantsde gestion dela sécurité;
l'utilisation par lemanagement des organisationspour déterminer l'étatdes activités d'informationde gestion de sécurité;
utiliserpar les auditeurs interneset externes del'organisation de déterminerle degré de conformitéavec lespolitiques, les directiveset les normesadoptées parune organisation;
utiliserpar les organisations pourfournir des informations pertinentessur les politiques desécurité de l'information, des directives, des normeset des procédures pourles partenaires commerciauxet d'autres organisationsavec lesquellesils interagissentpour des raisons opérationnellesou commerciales;
implementation of business-enabling information security;
Utiliséspar les organisations pourfournir de l'informationpertinente sur la sécuritédes informations aux clients.
Copyright (c) 2005, All rights Reserved for CQC Limited.