Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Certification 27001 : Les RSSI de grands groupes disent non merci !

Certification 27001 : Les RSSI de grands groupes disent non merci !


Edition du 15/05/2008 - par Jean Pierre Blettner

La norme ISO 27001 constitue un recueil de bonnes pratiques. Mais la certification est coûteuse et un avantage concurrentiel seulement pour certains prestataires. Tel est l'enseignement d'un séminaire sur la sécurité organisé par les rédactions de reseaux-telecoms.net et CIO Magazine en avril dernier.

Lors d'un séminaire organisé par les rédactions de reseaux-telecoms.net et de CIO magazine en avril dernier sur le thème de l'évolution des politiques globales de sécurité, les RSSI de grandes sociétés françaises, Carlos Martin de Carrefour, Yvon Klein du CNES (Centre national d'études Spatiales) et Jean François Louapre de la mutuelle AG2R-La Mondiale, ont exprimé quasiment la même opinion en ce qui concerne la norme ISO 27001, et l'ISO 27002 qui lui est associé, qui fait couler beaucoup d'encre actuellement.

Un recueil de bonnes pratiques mais pas de certification
Pour ces RSSI : « le cadre 27001 est très utile voire incontournable en tant que guide et recueil de bonnes pratiques, par exemple pour des audits, mais être certifié n'est pas intéressant pour ce qui concerne l'activité de notre entreprise, car cela ne constitue pas un avantage concurrentiel et c'est inutilement coûteux. Il est préférable de mettre l'argent ailleurs». « Soyons sérieux, exprime même fermement à ce sujet Yvon Klein. « Ne jetons pas l'argent pas la fenêtre, ajoute Carlos Martin. Jean François Louapre précise : « La certification a une valeur ajoutée dans des secteurs bien identifiés qui sont des secteurs technologiques de fournisseurs de services ». En revanche, François Gratiolet, RSSI adjoint du groupe La Poste, module sa réponse, étant donné l'évolution des métiers de la Poste.

La certification de certaines activités
Il souligne la nécessité d'adopter des méthodes standards et non spécifiques, qu'il s'agisse d'ISO 27001 ou de Cobit afin ...


Photo : les responsables sécurité des systèmes d'information de grandes entreprises ont présenté les nouveaux enjeux autour des politiques globales de sécurité, en avril dernier, lors du séminaire organisé par la rédaction de reseaux-telecom.net, avec de gauche à droite, Yvon Klein du CNES, Carlos Martin de Carrefour, Valérie Tudoux de Natixis Banque de Financemet et d'investissement, Jean François Louapre de AG2R-La Mondiale et François Gratiolet de Groupe La Poste.


Page suivante (2/3) >


Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Nettoyer un PC de ses données sensibles avant de le recycler

Comment effacer totalement les données d'un PC avant de s'en débarrasser ? Qu'il (...)

Un virus infecte les PC portables de la station spatiale internationale

Des malwares se sont débrouillés pour quitter la terre, et aller dans la station (...)

Un add-on pour sécuriser FireFox 3.0

L'université de Carnegie-Mellon a annoncé lundi 25 août qu'elle rendait disponible (...)

PGP renforce ses outils pour entreprise et s'installe sur Mac OS X

L'un des plus anciens outils de chiffrement de l'ère du Web, PGP (Pretty Good Privacy) (...)

Internet explorer 8 aura son mode de navigation intime

Comme le laissaient anticiper les rumeurs, la bêta 2 d'Internet Explorer 8 respectera (...)

La FNTC organise ses sixièmes Trophées de l'Innovation

La Fédération Nationale des Tiers de Confiance poursuit sa promotion de l'innovation (...)

Le géant Nokia a-t-il accepté de payer pour connaître ses vulnérabilités ?

Le jeudi 21 août, Nokia a confirmé que sa plate-forme logicielle Series 40, très (...)

Recherche

Sondage flash
Le "Green IT" est une démarche dans votre entreprise
Conférences
25/09/2008
SEGMENTER ET DYNAMISER SES CONTRATS D'INFOGERANCE
De 8h30 à 14h00 à l'Automobile Club de France - Paris 8è
Agenda
Du mercredi 3 septembre 2008 au mercredi 3 septembre 2008
Assemblée Générale de la FIEA
Musée de l'Aventure Peugeot, Carrefour de l'Europe, 25600 Sochaux