Comment ISO 27035 aide-t-elle à organiser la réponse aux incidents de sécurité ?
D’après Gestion des incidents
L’organisation de la réponse doit relier la préparation, le traitement des situations rencontrées et les enseignements qui permettent d’améliorer le dispositif.
ISO 27035 : organiser la réponse aux incidents de sécurité
ISO 27035 propose une trame claire pour préparer et conduire la réponse aux incidents de sécurité de l’information.
Elle impose une boucle vertueuse
- Préparation : politiques, rôles, formation
- Détection et rapport : capteurs, canaux, critères
- Evaluation et décision : qualification, priorisation
- Réponse : confinement, éradication, restauration
- Leçons tirées : amélioration continue.
L’intérêt du standard n’est pas tant d’imposer des dogmes que de donner un ordonnancement qui rassure les dirigeants et structure la relation avec les autorités et les partenaires.
Sa mise en œuvre révèle les points faibles habituels : capteurs sous-dimensionnés, collecte de preuves non recevables, confusion entre remédiation rapide et conservation probatoire, oublis de notifications.
L’art consiste à traduire la norme en gestes concrets, intégrés aux routines des équipes, sans créer de paperasse parasite.
On évite ainsi la double peine : non-conformité et inefficacité.
Enfin, ISO 27035 s’articule naturellement avec ISO 27001 (SMSI) et ISO 22301 (continuité), dessinant un triptyque cohérent : gouverner, protéger, continuer.
