SMSI
Système de management de la sécurité de l'information
Ensemble organisé de politiques, de procédures et de contrôles qui permet de gérer et d'améliorer en continu la sécurité de l'information.
Un SMSI structure la sécurité comme une démarche de management : définition du périmètre, analyse des risques, choix des mesures, mise en œuvre, contrôle et amélioration (cycle PDCA).
C’est l’objet de la norme ISO 27001, qui en fixe les exigences et permet de le faire certifier.