Technologies de l'information - Techniques de sécurité - Gouvernance de la sécurité de l'information |
 |
La Recommandation UIT-T X.1054 | Norme internationale ISO/CEI 27014 donne des orientations concernant la gouvernance de la sécurité de l'information.
La sécurité de l'information est une question fondamentale pour les organisations, qui a pris de l'importance en raison des progrès rapides accomplis dans les technologies et les méthodes d'attaque, ainsi que des pressions réglementaires connexes qui se sont accentuées.
La défaillance des contrôles de sécurité de l'information d'une organisation peut avoir de nombreuses conséquences négatives pour celle-ci et ses parties intéressées, y compris, sans toutefois s'y limiter, une détérioration du lien de confiance.
La gouvernance de la sécurité de l'information consiste à utiliser des ressources pour garantir l'application efficace des mesures ayant trait à la sécurité de l'information, et donne l'assurance:
• que les directives relatives à la sécurité de l'information seront respectées; et
• que l'organe directeur recevra des rapports fiables et pertinents sur les activités liées à la sécurité de l'information.
L'organe directeur prendrait des décisions plus éclairées concernant les objectifs stratégiques de l'organisation, puisqu'il disposerait de renseignements ayant trait à la sécurité de l'information pouvant influer sur ces objectifs. En outre, la concordance entre la stratégie en matière de sécurité de l'information et les objectifs généraux de l'entité serait assurée.
Les responsables et autres membres du personnel des organisations doivent comprendre:
• les exigences de gouvernance qui influent sur leur travail; et
• comment respecter les exigences de gouvernance qui leur imposent d'agir.
|
|
Citation: |
https://handle.itu.int/11.1002/1000/14248 |
Series title: |
X series: Data networks, open system communications and security X.1000-X.1099: Information and network security X.1050-X.1079: Security management |
Approval date: |
2021-04-30 |
Identical standard: | ISO/IEC 27014:2022 (Common) |
Provisional name: | X.isgf |
Approval process: | TAP |
Status: |
In force |
Maintenance responsibility: |
ITU-T Study Group 17 |
Further details: |
Patent statement(s)
Development history
|
|
|
|
ITU-T Supplement
|
Title
|
Status
|
Summary
|
Table of contents
|
Download
|
X Suppl. 27 (09/2016)
|
ITU-T X.1054 - Supplement on best practice for governance of information security - Case of Burkina Faso
|
In force
|
here
|
here
|
here
|
Title |
Approved on |
Download |
Guidelines for identity-based cryptosystems used for cross-domain secure communications
|
2023
|
here
|
Overview of hybrid approaches for key exchange with quantum key distribution
|
2022
|
here
|
Guidelines for security management of using artificial intelligence technology
|
2022
|
here
|
Successful use of security standards (2nd edition)
|
2020
|
here
|
Description of the incubation mechanism and ways to improve it
|
2020
|
here
|
Strategic approaches to the transformation of security studies
|
2020
|
here
|
|