Sécurité de l'information, cybersécurité et protection de la vie privée – Mesures de contrôle, prescriptions et conseils pour la protection des informations d'identification personnelle
Primary tabs
Le présent document définit un certain nombre de buts et de mesures de contrôle, et contient des recommandations permettant de mettre ces mesures en œuvre. Elle vise à répondre aux besoins recensés dans le cadre des évaluations de risque et d'impact effectuées dans le domaine de la protection des informations d'identification personnelle (IIP).
En particulier, la présente Recommandation | Norme internationale définit des prescriptions et des recommandations qui sont fondées sur la norme ISO/CEI 27002, compte tenu des mesures de contrôle prises dans le cadre du traitement des IIP qui peuvent être pertinentes au regard des risques de sécurité pesant sur les informations d'une organisation particulière.
La présente Recommandation | Norme internationale s'applique aux organisations de tout type et de toute taille ayant pour mission de contrôler les IIP (au sens de la norme ISO/CEI 29100), qu'il s'agisse d'entreprises publiques ou privées, d'organismes publics ou d'ONG, dès lors qu'elles effectuent un traitement des IIP. Elle s'applique en particulier aux organisations dépourvues de système de gestion des informations personnelles.





















