Ce que couvre l'ISO/IEC 27035
L'ISO/IEC 27035 décrit un cycle de vie structuré et reproductible pour le traitement des incidents de sécurité de l'information. Au lieu de réagir au coup par coup aux attaques, pannes ou fuites de données, la norme établit un processus de bout en bout : détecter, signaler, évaluer, décider, contenir, rétablir et tirer les leçons de chaque incident.
La norme est composée de plusieurs parties : la partie 1 (27035-1:2023) définit les principes et le processus, la partie 2 (27035-2:2023) la planification et la préparation, la partie 3 (27035-3:2020) la réponse opérationnelle aux incidents ICT et la partie 4 (27035-4:2024) la coordination inter-organisationnelle. L'ISO/IEC 27035 est une ligne directrice et n'est pas certifiable en tant que telle – mais elle constitue l'épine dorsale opérationnelle du traitement des incidents d'un SMSI certifié ISO/IEC 27001.