Aller au contenu

SMSI

Système de management de la sécurité de l'information

Ensemble organisé de politiques, de procédures et de contrôles qui permet de gérer et d'améliorer en continu la sécurité de l'information.

Un SMSI structure la sécurité comme une démarche de management : définition du périmètre, analyse des risques, choix des mesures, mise en œuvre, contrôle et amélioration (cycle PDCA).

C’est l’objet de la norme ISO 27001, qui en fixe les exigences et permet de le faire certifier.

Nos articles sur ce sujet