Le premier SC 27 et l'évolution des normes ISO/IEC 27000
Naissance du standard mondial des SMSI, avec forte implication française
La norme ISO/IEC 27001 devient le standard mondial de management de la sécurité de l'information — la France est très active dans sa rédaction via son groupe miroir du SC 27.
En 2005, l'ISO/IEC 27001 est publiée, établissant le cadre mondial pour la mise en place d'un Système de Management de la Sécurité de l'Information (SMSI). Elle succède à la norme britannique BS 7799 et devient la norme de référence internationale.
La France, via l'AFNOR et son groupe miroir du JTC 1/SC 27, participe activement à la rédaction depuis les années 90. Des experts français comme Hervé Schauer, Gérard Peliks, Alain Bouillé y ont contribué significativement.
La certification ISO 27001 devient rapidement un prérequis pour les grands comptes français : opérateurs télécoms, banques, industriels. La France compte aujourd'hui plusieurs centaines d'organismes certifiés. La norme est régulièrement révisée (2013, 2022) pour intégrer les nouvelles menaces et technologies.
Acteurs
- AFNOR Représentation française
- ISO/IEC JTC 1/SC 27 Comité normatif
Sources
- ISO 27001 officiel iso.org