date de la réponse: 12.01.2025
ISO 27001 définit un système de management de la sécurité de l’information (SMSI). Cela aide à identifier et traiter les risques informatiques, imposant une politique de sécurité, des contrôles d’accès, des audits. C’est un gage de robustesse et de diligence. En cas d’attaque, la certification n’empêche pas la survenue du dommage, mais prouve que vous avez mis en œuvre des mesures reconnues. Juridiquement, cela peut atténuer la responsabilité civile ou pénale, car vous démontrez avoir suivi un standard de sécurité. Les autorités (CNIL) considèrent favorablement les entités certifiées si elles ont correctement appliqué les procédures. Toutefois, la responsabilité demeure si l’entreprise a négligé une faille ou ne maintient pas son SMSI à jour.