Imprimer cette page | Envoyer cette page par e-mail

Confiance numérique
Futures normes internationales : ISO/IEC 27015 & ISO/IEC 27036
11-06-2009

Un expert du « Comité miroir ISO/IEC/JTC1/SC27 Luxembourg », éditeur de deux futures normes internationales

 

Deux futures normes internationales (ISO/IEC 27015 & ISO/IEC 27036), du domaine de la sécurité de l’information, comptent désormais un expert du Luxembourg, en tant qu’éditeur.

En effet, à l’issue de la session plénière du comité international ISO/IEC/JTC1/SC 27 « IT Security Techniques » qui s’est déroulée à Beijing (Chine) en mai 2009, M. Benoit Poletti a été nommé, par les pays membres du comité international, éditeur des normes suivantes, d’importance stratégique pour le Grand-Duché du Luxembourg :

  • ISO/IEC 27015 « Information security management guidelines for financial and insurance service »

Cette norme a pour objectif de décrire les exigences et contrôles d’un système de gestion de la sécurité de l’information spécifiques aux secteurs de la finance et de l’assurance.

  • ISO/IEC 27036 « Guidelines for security of outsourcing »

Cette norme a pour objectif d’adresser la gestion des risques inhérents aux activités d’outsourcing (l’acquisition et l’usage de services déportés).

Tous ces travaux normatifs sont menés au sein du sous-comité "ISO/IEC/JTC1/SC27" qui traite des développements techniques et organisationnels de la sécurité de l’information, encadrant et permettant de faire évoluer, entre autres, le standard "ISO/IEC 27001" (le certificat associé étant un des instruments essentiels et actuels de la confiance numérique).

Ces travaux sont actuellement supportés, au Luxembourg, par le comité miroir ISO/IEC/JTC1/SC27 Luxembourg, reconnu en tant que tel par ILNAS, et qui compte 12 experts actifs (travail de commentaires, votes, et suivi de l’évolution de ces normes dédiées au domaine de la sécurité de l’information).

ILNAS, en tant qu’Organisme Luxembourgeois de Normalisation, est responsable de la gestion des experts inscrits, et observe notamment attentivement les développements et les travaux actifs du comité miroir ISO/IEC/JTC1/SC27 Luxembourg, via son service de la confiance numérique.