Les normes et la sécurité des systèmes d’information

C’est en rentrant vendredi soir de ma première réunion à l’AFNOR que j’ai eu l’idée de ce billet consacré à la normalisation. Ce domaine reste encore très obscur aux communs des mortels mais aussi aux professionnels de la sécurité qui ne sont pas tous sensibilisés aux différentes normes qui s’intéressent à la SSI.

J’ai donc pu participer vendredi après midi, en tant qu’observateur, á une réunion plénière du GCSSI (Groupe de Coordination « Sécurité des systèmes d’information ») qui dépend de l’AFNOR, l’organisme officiel français de normalisation. Ce groupe de pilotage va apporter une contribution française directe aux travaux de normalisation internationaux liés à la sécurité des systèmes d’information. Le GCSSI a notamment travaillé sur la traduction des normes ISO 27000 et 27005 et participe activement à de nombreux nouveaux projets de normes. Tous ces travaux s’inscrivent dans le cadre officiel des 5 Working Groups (WG1 à WG5) du Sous-Comité 27 (SC27) « Techniques de sécurité des technologies de l’information » de l’ISO/JTC 1 (un comité joint entre l’ISO, organisation internationale de normalisation et l’IEC, organisme international de normalisation spécialisé dans les domaines de l’électricité et de l’électronique notamment).

Il est vrai que nous sommes peut être plus concernés par les démarches de mise en place ou de certification de système de management conforme à différentes normes. Mais passer de l’autre coté du miroir en travaillant à l’élaboration de ces normes peut se révéler stratégique pour faire écouter aux organisations internationales nos intérêts nationaux en plus d’être professionnellement enrichissant. Faire progresser la profession reste également une très bonne source de motivation. Si vous êtes intéressés pour intégrer le GCSSI, je vous renvoie vers cette page du site de l’AFNOR qui le présente plus en détails. Vous pouvez également me contacter directement si vous souhaitez les coordonnées du responsable du projet à l’AFNOR. Pour information, la prochaine réunion aura lieu fin novembre.

Je reviendrais dans un prochain billet plus en détails sur les normes et notamment celles qui régissent le domaine de la sécurité des systèmes d’information.

ARTICLES SIMILAIRES

IDS : définition, types, fonctionnement et stratégies de protection avancée

Le’IDS, ou Système de Détection d’Intrusion, est la technologie incontournable qui agit comme le système

22 octobre 2025

Les méthodes d’analyse des risques 2010 : EBIOS

EBIOS et MEHARI, les deux méthodes françaises d’analyse des risques, ont récemment été mises à jour

23 juillet 2025

Et si on disait stop à l’hypocrisie autour des mots de passe ?

Et si on disait stop à l’hypocrisie autour des mots de passe ?

Les mots de passe. Vaste sujet qui ne date pas d’hier et qui fait partie

15 juin 2014

[Présentation] L’échec de la sécurité informatique ? #SecurityTuesday

Comme promis, suite à mon intervention lors du dernier After Work Sécurité de l’ISSA France,

20 avril 2013

Nouveautés sous le ciel européen de la sécurité des réseaux

Le début de l’année 2013 est décidément placé sous le signe de la montée en

27 mars 2013

L’interface chaise-clavier : ou la gestion des facteurs humains dans la sécurité des systémes d’information

En matière de sécurité des systèmes d’information, on parle souvent des deux principaux facteurs de

2 novembre 2012