2 liens privés
Les normes ISO 27k, publiées par l’Organisation internationale de normalisation, sont un ensemble de normes destinées à régir la cybersécurité (« systèmes de management de la sécurité de l’information ») au sein de votre entreprise. Pour être certifié conforme à la norme ISO 27001, il faut analyser et tester en profondeur les systèmes à certifier, leurs fonctionnalités et leurs capacités.
L’une des exigences de la norme ISO 27001 – plus précisément, le contrôle A.12.6.1 de l’annexe A de la norme ISO 27001:2013 – exige qu’une organisation empêche l’exploitation de toute vulnérabilité potentielle. Nous répondons ci-dessous à certaines des questions les plus fréquemment posées concernant la norme ISO 27001 en relation avec les tests d’intrusion.