ISO 27001
Norme internationale qui définit les exigences d'un système de management de la sécurité de l'information (SMSI).
L’ISO 27001 ne prescrit pas une liste d’outils : elle impose une démarche structurée pour identifier les risques pesant sur l’information, choisir les mesures adaptées, les appliquer et les améliorer en continu.
La certification est délivrée par un organisme accrédité, pour trois ans, avec des audits de surveillance annuels. Elle rassure clients et partenaires et aide à répondre à des exigences réglementaires comme celles de NIS2.