{"id":6879,"date":"2018-12-02T11:00:24","date_gmt":"2018-12-02T10:00:24","guid":{"rendered":"http:\/\/www.ab-consulting.fr\/blog\/?p=6879"},"modified":"2019-04-29T11:11:23","modified_gmt":"2019-04-29T09:11:23","slug":"smsi-iso-27001-vs-rgpd","status":"publish","type":"post","link":"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd","title":{"rendered":"SMSI certifi\u00e9 ISO 27001 vs conformit\u00e9  RGPD"},"content":{"rendered":"<p style=\"text-align: justify;\"><i>Quel rapport y a-t-il entre la mise en oeuvre d&rsquo;un SMSI (syt\u00e8me de management de la s\u00e9curit\u00e9 de l&rsquo;information) certifi\u00e9 ISO 27001 et la conformit\u00e9 au RGPD? Est-ce une solution pour r\u00e9pondre aux obligations r\u00e9glementaires et l\u00e9gales? J&rsquo;entends souvent cette question. Essayons-donc de voir quelle relation il peut y avoir entre les deux. Et\u00a0essayons de comprendre en quoi la certification ISO 27001 peut vous aider \u00e0 am\u00e9liorer votre conformit\u00e9.<\/i><\/p>\n<figure id=\"attachment_6884\" aria-describedby=\"caption-attachment-6884\" style=\"width: 1200px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" class=\"size-full wp-image-6884\" src=\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/11\/ISO-27001-vs-RGPD-blog.jpg?resize=640%2C165\" alt=\"ISO 27001 : un SMSI certifi\u00e9s est-il la solution pour la conformit\u00e9 RGPD?\" width=\"640\" height=\"165\" srcset=\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/11\/ISO-27001-vs-RGPD-blog.jpg?w=1200 1200w, https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/11\/ISO-27001-vs-RGPD-blog.jpg?resize=300%2C77 300w, https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/11\/ISO-27001-vs-RGPD-blog.jpg?resize=768%2C198 768w, https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/11\/ISO-27001-vs-RGPD-blog.jpg?resize=1024%2C264 1024w\" sizes=\"(max-width: 640px) 100vw, 640px\" data-recalc-dims=\"1\" \/><figcaption id=\"caption-attachment-6884\" class=\"wp-caption-text\">Cr\u00e9dit \u00a9 Adobe Stock<\/figcaption><\/figure>\n<p style=\"text-align: justify;\">Le RGPD et la norme ISO 27001 ont beaucoup en commun. Tous deux visent \u00e0 renforcer la s\u00e9curit\u00e9 des donn\u00e9es et r\u00e9duire le risque de failles de s\u00e9curit\u00e9. De m\u00eame, tous deux exigent des entreprises qu\u2019elles assurent la confidentialit\u00e9, l\u2019int\u00e9grit\u00e9 et la disponibilit\u00e9 des donn\u00e9es sensibles. ISO 27001 est une norme tr\u00e8s d\u00e9taill\u00e9e en la mati\u00e8re. Le RGPD est une r\u00e9glementation Europ\u00e9enne. Il faut d&rsquo;ailleurs noter que l\u2019article 24 du RGPD stipule que l\u2019adh\u00e9sion aux codes de conduite et certifications approuv\u00e9es \u2013 comme ISO 27001 \u2013 peut \u00eatre utilis\u00e9e pour d\u00e9montrer la conformit\u00e9.<\/p>\n<p style=\"text-align: justify;\">D\u2019o\u00f9 la question : \u00ab\u00a0Suis-je conforme au RGPD si j&rsquo;obtiens la <a href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/guide-iso-27001-a-2-z\" target=\"_blank\" rel=\"noopener noreferrer\">certification ISO 27001 de mon SMSI<\/a> ?\u00a0\u00bb.<\/p>\n<h2>Les similarit\u00e9s entre ISO 27001 et le RGPD<\/h2>\n<p style=\"text-align: justify;\"><a href=\"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-quels-changements-le-25-mai-2018\" target=\"_blank\" rel=\"noopener noreferrer\">Le RGPD<\/a> est un cadre beaucoup plus large avec une couverture plus fondamentale de la s\u00e9curit\u00e9 et de la confidentialit\u00e9 des donn\u00e9es. Toutefois il est n\u00e9cessaire de bien comprendre les similarit\u00e9s et les diff\u00e9rences entre les deux standards pour savoir si un SMSI certifi\u00e9 ISO 27001 peut avoir une utilit\u00e9 pour passer les audits de conformit\u00e9 au RGPD.<\/p>\n<p style=\"text-align: justify;\">Les deux cadres ont beaucoup de points communs.<\/p>\n<h3>Confidentialit\u00e9, int\u00e9grit\u00e9 et disponibilit\u00e9 des donn\u00e9es<\/h3>\n<p style=\"text-align: justify;\">L\u2019article 5 du RGPD d\u00e9finit les principes g\u00e9n\u00e9raux pour le traitement des donn\u00e9es, comme la protection contre les traitements non-autoris\u00e9s ou ill\u00e9gaux, les pertes de donn\u00e9es accidentelles, leur destruction ou leur alt\u00e9ration. L\u2019article 32 pr\u00e9cise que les entreprises doivent mettre en place les mesures techniques et organisationnelles pour assurer la s\u00e9curit\u00e9 des donn\u00e9es\u00a0: encryptage, r\u00e9silience des syst\u00e8mes de traitement, capacit\u00e9 de restaurer rapidement la disponibilit\u00e9 des donn\u00e9es personnelles, etc.<\/p>\n<p style=\"text-align: justify;\">De fa\u00e7on similaire, plusieurs mesures de s\u00e9curit\u00e9 dans ISO 27001 visent \u00e0 aider les entreprises \u00e0 assurer la confidentialit\u00e9, la disponibilit\u00e9 et l\u2019int\u00e9grit\u00e9 des donn\u00e9es. Elles doivent, selon la clause 4, identifier les facteurs internes et externes susceptibles d&rsquo;impacter leurs programmes de s\u00e9curit\u00e9. La clause 6 leur impose de d\u00e9terminer leurs objectifs de s\u00e9curit\u00e9 des TI et de cr\u00e9er un programme ad hoc. Enfin, La clause 8 d\u00e9finit les exigences pour la maintenance et l&rsquo;am\u00e9lioration continue de leur programme de s\u00e9curit\u00e9 . Elle leur impose de documenter ce dernier pour d\u00e9montrer leur conformit\u00e9.<\/p>\n<h3>Evaluation des risques<\/h3>\n<p style=\"text-align: justify;\">RGPD et ISO 27001 exigent tous deux une approche de la s\u00e9curit\u00e9 des donn\u00e9es bas\u00e9e sur les risques. L\u2019article 35 du RGPD impose aux entreprises d\u2019effectuer des \u00e9valuations d\u2019impact sur la protection des donn\u00e9es et d\u2019identifier les risques pour les donn\u00e9es personnelles. Ces \u00e9valuations doivent obligatoirement \u00eatre faites avant tout traitement de donn\u00e9es \u00e0 haut risque. C&rsquo;est le cas notamment pour les donn\u00e9es sensibles.<\/p>\n<p style=\"text-align: justify;\">ISO 27001 impose \u00e9galement aux entreprises de faire des \u00e9valuations rigoureuses pour identifier les menaces et les \u00a0vuln\u00e9rabilit\u00e9 pouvant affecter les actifs (clause 6.1.2). Elles doivent ensuite mettre en oeuvre les mesures de s\u00e9curit\u00e9 appropri\u00e9es (clause 6.1.3).<\/p>\n<h3>Gestion des parties int\u00e9ress\u00e9es<\/h3>\n<p style=\"text-align: justify;\">La clause 8 de l\u2019ISO 27001 demande aux entreprises d\u2019identifier les actions de traitement qui sont externalis\u00e9es et de s\u2019assurer qu\u2019elles restent sous contr\u00f4le. La clause 15 donne des directives sp\u00e9cifiques pour les relations avec les fournisseurs et demande aux entreprises de surveiller et \u00e9valuer le niveau de service des fournisseurs.<\/p>\n<p style=\"text-align: justify;\">Des enjeux similaires sont couverts par l\u2019article 28 du RGPD, qui exige que les contr\u00f4leurs de donn\u00e9es s\u00e9curisent les termes contractuels et les assurances des processeurs, avec un \u00ab\u00a0accord de traitement des donn\u00e9es\u00a0\u00bb.<\/p>\n<h3>Notification des failles de s\u00e9curit\u00e9<\/h3>\n<p style=\"text-align: justify;\">En vertu des articles 33 et 34 du RGPD, les entreprises doivent informer l&rsquo;autorit\u00e9 de contr\u00f4le dans les 72 heures suivant la d\u00e9couverte d\u2019une violation de s\u00e9curit\u00e9 de donn\u00e9es personnelles. Les personnes concern\u00e9es doivent \u00eatre notifi\u00e9s sans d\u00e9lai, mais seulement si les donn\u00e9es repr\u00e9sentent un \u00ab\u00a0risque \u00e9lev\u00e9 pour les droits et libert\u00e9s des personnes concern\u00e9es \u00bb.<\/p>\n<p style=\"text-align: justify;\">La mesure de s\u00e9curit\u00e9 A.16 de l\u2019ISO 27001 ne sp\u00e9cifie pas de d\u00e9lai pour la notification en cas de faille de s\u00e9curit\u00e9. Cependant, \u00a0elle stipule que les entreprises doivent signaler rapidement tout incident de s\u00e9curit\u00e9 et communiquer de mani\u00e8re \u00e0 permettre une action corrective rapide.<\/p>\n<h3>Protection des informations par d\u00e9faut et d\u00e8s la conception<\/h3>\n<p style=\"text-align: justify;\">L\u2019article 25 du RGPD stipule que les entreprises doivent mettre en place les mesures techniques et organisationnelles au cours de la phase de conception de tout projet, afin de garantir les droits de confidentialit\u00e9 des donn\u00e9es d\u00e8s le d\u00e9but du projet (\u00ab\u00a0protection des donn\u00e9es d\u00e8s la conception\u00a0\u00bb). De plus, les entreprises doivent prot\u00e9ger la confidentialit\u00e9 des donn\u00e9es par d\u00e9faut. Ceci signifie qu&rsquo;elle doivent s\u2019assurer que seules les informations n\u00e9cessaires \u00e0 chaque objectif de traitement sont utilis\u00e9es (\u00ab\u00a0protection des donn\u00e9es par d\u00e9faut\u00a0\u00bb). Il s&rsquo;agit en fait du principe de minimisation des donn\u00e9es.<\/p>\n<p style=\"text-align: justify;\">Dans ISO 27001, des exigences similaires sont d\u00e9crites dans les clauses 4 et 6. La clause 4 exige que les entreprises comprennent le p\u00e9rim\u00e8tre et le contexte des donn\u00e9es qu\u2019elles collectent et traitent. La clause 6 impose qu\u2019elles effectuent r\u00e9guli\u00e8rement des \u00e9valuations de risque pour garantir l\u2019efficacit\u00e9 de leur programme de gestion de la s\u00e9curit\u00e9.<\/p>\n<h3>Conservation des enregistrements<\/h3>\n<p style=\"text-align: justify;\">L\u2019article 30 du RGPD exige que les entreprises conservent les historiques de leurs activit\u00e9s de traitement. Ceci inclut la cat\u00e9gorie des donn\u00e9es, la finalit\u00e9 du traitement, et la description g\u00e9n\u00e9rale des mesures de s\u00e9curit\u00e9 techniques et organisationnelles.<\/p>\n<p style=\"text-align: justify;\">ISO 27001 stipule que les entreprises doivent documenter leurs processus de s\u00e9curit\u00e9. Elles doivent aussi documenter les r\u00e9sultats de leurs \u00e9valuations de risque de s\u00e9curit\u00e9 et de risque de traitement (clause 8). Les informations doivent \u00eatre stock\u00e9es et class\u00e9es, les propri\u00e9taires des donn\u00e9es doivent \u00eatre d\u00e9sign\u00e9s et les proc\u00e9dures pour l\u2019utilisation acceptable des donn\u00e9es doivent \u00eatre d\u00e9finies.<\/p>\n<h2>ISO 27001 et RGPD : est-ce la m\u00eame chose?<\/h2>\n<p style=\"text-align: justify;\">Comme nous l\u2019avons vu, la certification ISO 27001 peut simplifier le processus de mise en conformit\u00e9 RGPD. Toutefois, il existe des diff\u00e9rences importantes entre les deux cadres. Le RGPD est une r\u00e9glementation europ\u00e9enne \u00e0 laquelle doit se conformer toute organisation publique ou priv\u00e9e. C&rsquo;est un cadre global qui fournit aux entreprises une vision strat\u00e9gique de la mani\u00e8re dont elles doivent prot\u00e9ger les donn\u00e9es personnelles. ISO 27001 est une norme et les organisation peuvent, \u00e0 leur choix, faire certifier leur SMSI ou pas. C&rsquo;est un ensemble de bonnes pratiques centr\u00e9es sur la s\u00e9curit\u00e9 des informations.<\/p>\n<h3>Les diff\u00e9rences entre ISO 27001 et le RGPD<\/h3>\n<p style=\"text-align: justify;\">La norme fournit des conseils pratiques sur la mani\u00e8re de prot\u00e9ger les informations et r\u00e9duire les cyber-menaces. A la diff\u00e9rence du RGPD, elle ne couvre pas directement les enjeux li\u00e9s \u00e0 la confidentialit\u00e9 des donn\u00e9es personnelles (que l\u2019on retrouve dans le chapitre 3 du RGPD portant sur \u00ab\u00a0Les droits des personnes concern\u00e9es \u00bb) :<\/p>\n<ul style=\"text-align: justify;\">\n<li>Consentement\u00a0: les responsables du traitement doivent prouver que les personnes concern\u00e9es ont donn\u00e9 leur accord pour le traitement de leurs donn\u00e9es personnelles (articles 7 et 8). La demande de consentement doit \u00eatre faite sous une forme facilement compr\u00e9hensible. De plus, la finalit\u00e9 du traitement des donn\u00e9es doit \u00eatre clairement d\u00e9crit. Les personnes concern\u00e9es ont \u00e9galement le droit d\u2019annuler leur consentement \u00e0 tout moment.<\/li>\n<li>Portabilit\u00e9 des donn\u00e9es\u00a0: les personnes concern\u00e9es ont le droit d\u2019obtenir et r\u00e9utiliser leurs donn\u00e9es personnelles pour leurs propres objectifs et pour diff\u00e9rents services, et de transmettre ces donn\u00e9es \u00e0 un autre responsable de traitement sans entrave \u00e0 l\u2019utilisation.<\/li>\n<li>Droit \u00e0 l\u2019oubli\u00a0: les individus ont le droit de faire effacer leurs donn\u00e9es personnelles et de stopper toute diffusion ult\u00e9rieure, et ce sans d\u00e9lai.<\/li>\n<li>Le Droit \u00e0 la restriction de traitement\u00a0: les individus ont le droit de limiter la mani\u00e8re dont une organisation utilise leurs donn\u00e9es personnelles si les donn\u00e9es ont \u00e9t\u00e9 trait\u00e9es de mani\u00e8re ill\u00e9gale ou si l\u2019individu conteste l\u2019exactitude des donn\u00e9es.<\/li>\n<li>Droit d\u2019opposition\u00a0: la personne concern\u00e9e a le droit de s\u2019opposer au traitement des donn\u00e9es \u00e0 des fins marketing, d\u2019\u00e9tude ou de statistique (article 21).<\/li>\n<li>Transfert international de donn\u00e9es personnelles\u00a0: les organisations doivent s\u2019assurer que les transferts internationaux de donn\u00e9es sont faits en accord avec les r\u00e8gles approuv\u00e9es par le Commission Europ\u00e9enne (article 46).<\/li>\n<\/ul>\n<h2>Conclusion<\/h2>\n<p style=\"text-align: justify;\">Le RGPD se concentre sur la confidentialit\u00e9 des donn\u00e9es et la protection des informations personnelles. Il impose aux entreprises de d\u00e9ployer les moyens n\u00e9cessaires pour obtenir un consentement explicite pour collecter des donn\u00e9es et s\u2019assurer que ces donn\u00e9es sont trait\u00e9es de mani\u00e8re l\u00e9gale. Toutefois, il ne donne pas les d\u00e9tails techniques sur la mani\u00e8re de maintenir un niveau de s\u00e9curit\u00e9 des donn\u00e9es ad\u00e9quat ou pour r\u00e9duire les menaces internes et externes. A cet \u00e9gard, ISO 27001 apporte des r\u00e9ponses\u00a0: la norme fournit des orientations pratiques sur la mani\u00e8re de d\u00e9velopper des politiques claires et compl\u00e8tes pour r\u00e9duire les risques qui peuvent g\u00e9n\u00e9rer des incidents de s\u00e9curit\u00e9.<\/p>\n<p style=\"text-align: justify;\">Bien que la conformit\u00e9 ISO 27001 ne garantisse pas la conformit\u00e9 RGPD, elle peut \u00eatre une \u00e9tape qui pr\u00e9sente un int\u00e9r\u00eat certain. Les entreprises ont donc int\u00e9r\u00eat \u00e0 consid\u00e9rer la possibilit\u00e9 de se certifier ISO 27001 pour s\u2019assurer que leurs mesures de s\u00e9curit\u00e9 sont suffisamment fortes pour prot\u00e9ger les donn\u00e9es sensibles.<\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Partager\u00a0:<\/h3><div class=\"sd-content\"><ul><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd\" target=\"_blank\" title=\"Cliquer pour imprimer\" ><span>Imprimer<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BArticle%20partag%C3%A9%5D%20SMSI%20certifi%C3%A9%20ISO%2027001%20vs%20conformit%C3%A9%20%20RGPD&body=http%3A%2F%2Fwww.ab-consulting.fr%2Fblog%2Fsecurite%2Fisoiec-27001%2Fsmsi-iso-27001-vs-rgpd&share=email\" target=\"_blank\" title=\"Cliquer pour envoyer un lien par e-mail \u00e0 un ami\" data-email-share-error-title=\"Votre messagerie est-elle configur\u00e9e\u00a0?\" data-email-share-error-text=\"Si vous rencontrez des probl\u00e8mes de partage par e-mail, votre messagerie n\u2019est peut-\u00eatre pas configur\u00e9e pour votre navigateur. Vous devrez peut-\u00eatre cr\u00e9er vous-m\u00eame une nouvelle messagerie.\" data-email-share-nonce=\"36f4488254\" data-email-share-track-url=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd?share=email\"><span>E-mail<\/span><\/a><\/li><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-6879\" class=\"share-facebook sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd?share=facebook\" target=\"_blank\" title=\"Cliquez pour partager sur Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-6879\" class=\"share-twitter sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd?share=twitter\" target=\"_blank\" title=\"Cliquez pour partager sur Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-6879\" class=\"share-linkedin sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd?share=linkedin\" target=\"_blank\" title=\"Cliquez pour partager sur LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-tumblr\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-tumblr sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd?share=tumblr\" target=\"_blank\" title=\"Cliquez pour partager sur Tumblr\" ><span>Tumblr<\/span><\/a><\/li><li class=\"share-pinterest\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-pinterest-6879\" class=\"share-pinterest sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd?share=pinterest\" target=\"_blank\" title=\"Cliquez pour partager sur Pinterest\" ><span>Pinterest<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>Le RGPD et la norme ISO 27001 ont beaucoup en commun. Tous deux visent \u00e0 renforcer la s\u00e9curit\u00e9 des donn\u00e9es et r\u00e9duire le risque de failles de s\u00e9curit\u00e9. De m\u00eame, tous deux exigent des entreprises qu\u2019elles assurent la confidentialit\u00e9, l\u2019int\u00e9grit\u00e9 et la disponibilit\u00e9 des donn\u00e9es sensibles. ISO 27001 est une norme tr\u00e8s d\u00e9taill\u00e9e en la mati\u00e8re. Le RGPD est une r\u00e9glementation Europ\u00e9enne.<\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Partager\u00a0:<\/h3><div class=\"sd-content\"><ul><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd\" target=\"_blank\" title=\"Cliquer pour imprimer\" ><span>Imprimer<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BArticle%20partag%C3%A9%5D%20SMSI%20certifi%C3%A9%20ISO%2027001%20vs%20conformit%C3%A9%20%20RGPD&body=http%3A%2F%2Fwww.ab-consulting.fr%2Fblog%2Fsecurite%2Fisoiec-27001%2Fsmsi-iso-27001-vs-rgpd&share=email\" target=\"_blank\" title=\"Cliquer pour envoyer un lien par e-mail \u00e0 un ami\" data-email-share-error-title=\"Votre messagerie est-elle configur\u00e9e\u00a0?\" data-email-share-error-text=\"Si vous rencontrez des probl\u00e8mes de partage par e-mail, votre messagerie n\u2019est peut-\u00eatre pas configur\u00e9e pour votre navigateur. Vous devrez peut-\u00eatre cr\u00e9er vous-m\u00eame une nouvelle messagerie.\" data-email-share-nonce=\"36f4488254\" data-email-share-track-url=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd?share=email\"><span>E-mail<\/span><\/a><\/li><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-6879\" class=\"share-facebook sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd?share=facebook\" target=\"_blank\" title=\"Cliquez pour partager sur Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-6879\" class=\"share-twitter sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd?share=twitter\" target=\"_blank\" title=\"Cliquez pour partager sur Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-6879\" class=\"share-linkedin sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd?share=linkedin\" target=\"_blank\" title=\"Cliquez pour partager sur LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-tumblr\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-tumblr sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd?share=tumblr\" target=\"_blank\" title=\"Cliquez pour partager sur Tumblr\" ><span>Tumblr<\/span><\/a><\/li><li class=\"share-pinterest\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-pinterest-6879\" class=\"share-pinterest sd-button share-icon\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd?share=pinterest\" target=\"_blank\" title=\"Cliquez pour partager sur Pinterest\" ><span>Pinterest<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"author":1,"featured_media":6884,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"advgb_blocks_editor_width":"","advgb_blocks_columns_visual_guide":"","jetpack_post_was_ever_published":false,"jetpack_publicize_message":"","jetpack_is_tweetstorm":false,"jetpack_publicize_feature_enabled":true},"categories":[282,1807,25,99,1104,62],"tags":[3121,812,267,64,68,114,898,87,109,269,3120],"jetpack_publicize_connections":[],"author_meta":{"display_name":"Alain Bonneaud","author_link":"http:\/\/www.ab-consulting.fr\/blog\/author\/abonneaud"},"featured_img":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/11\/ISO-27001-vs-RGPD-blog.jpg?fit=300%2C77","yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v17.9 (Yoast SEO v17.9) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>SMSI certifi\u00e9 ISO 27001 vs conformit\u00e9 RGPD - Blog de la Transformation Digitale<\/title>\n<meta name=\"description\" content=\"La mise en oeuvre d&#039;un SMSI certifi\u00e9 ISO 27001 vous assure-t-elle de la conformit\u00e9 au RGPD? D\u00e9couvrez nos r\u00e9ponses et la meilleure fa\u00e7on de proc\u00e9der.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"SMSI certifi\u00e9 ISO 27001 vs conformit\u00e9 RGPD\" \/>\n<meta property=\"og:description\" content=\"La mise en oeuvre d&#039;un SMSI certifi\u00e9 ISO 27001 vous assure-t-elle de la conformit\u00e9 au RGPD? D\u00e9couvrez nos r\u00e9ponses et la meilleure fa\u00e7on de proc\u00e9der.\" \/>\n<meta property=\"og:url\" content=\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd\" \/>\n<meta property=\"og:site_name\" content=\"Blog de la Transformation Digitale\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/abconsultingci\/\" \/>\n<meta property=\"article:published_time\" content=\"2018-12-02T10:00:24+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2019-04-29T09:11:23+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/11\/ISO-27001-vs-RGPD-blog.jpg?fit=1200%2C309\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"309\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@abonneaud\" \/>\n<meta name=\"twitter:site\" content=\"@abonneaud\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Alain Bonneaud\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture est.\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#organization\",\"name\":\"2AB & Associates\",\"url\":\"http:\/\/www.ab-consulting.fr\/blog\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/abconsultingci\/\",\"https:\/\/www.linkedin.com\/in\/alainbonneaud\/\",\"https:\/\/twitter.com\/abonneaud\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#logo\",\"inLanguage\":\"fr-FR\",\"url\":\"https:\/\/i2.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2015\/04\/AB-Consulting-logo-h-vs.gif?fit=540%2C107\",\"contentUrl\":\"https:\/\/i2.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2015\/04\/AB-Consulting-logo-h-vs.gif?fit=540%2C107\",\"width\":540,\"height\":107,\"caption\":\"2AB & Associates\"},\"image\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#website\",\"url\":\"http:\/\/www.ab-consulting.fr\/blog\/\",\"name\":\"Blog de la Transformation Digitale\",\"description\":\"COBIT\\u00ae, VeriSM, ITIL\\u00ae, RESILIA, ISO 27001, ISO 20000\",\"publisher\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"http:\/\/www.ab-consulting.fr\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"ImageObject\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd#primaryimage\",\"inLanguage\":\"fr-FR\",\"url\":\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/11\/ISO-27001-vs-RGPD-blog.jpg?fit=1200%2C309\",\"contentUrl\":\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/11\/ISO-27001-vs-RGPD-blog.jpg?fit=1200%2C309\",\"width\":1200,\"height\":309,\"caption\":\"Cr\\u00e9dit \\u00a9 Adobe Stock\"},{\"@type\":\"WebPage\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd#webpage\",\"url\":\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd\",\"name\":\"SMSI certifi\\u00e9 ISO 27001 vs conformit\\u00e9 RGPD - Blog de la Transformation Digitale\",\"isPartOf\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd#primaryimage\"},\"datePublished\":\"2018-12-02T10:00:24+00:00\",\"dateModified\":\"2019-04-29T09:11:23+00:00\",\"description\":\"La mise en oeuvre d'un SMSI certifi\\u00e9 ISO 27001 vous assure-t-elle de la conformit\\u00e9 au RGPD? D\\u00e9couvrez nos r\\u00e9ponses et la meilleure fa\\u00e7on de proc\\u00e9der.\",\"breadcrumb\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"http:\/\/www.ab-consulting.fr\/blog\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"S\\u00e9curit\\u00e9\",\"item\":\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"ISO\/IEC 27001\",\"item\":\"https:\/\/www.ab-consulting.fr\/blog\/category\/securite\/isoiec-27001\"},{\"@type\":\"ListItem\",\"position\":4,\"name\":\"SMSI certifi\\u00e9 ISO 27001 vs conformit\\u00e9 RGPD\"}]},{\"@type\":\"Article\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd#article\",\"isPartOf\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd#webpage\"},\"author\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#\/schema\/person\/56962e20fa3aaac4e03764204c57b25c\"},\"headline\":\"SMSI certifi\\u00e9 ISO 27001 vs conformit\\u00e9 RGPD\",\"datePublished\":\"2018-12-02T10:00:24+00:00\",\"dateModified\":\"2019-04-29T09:11:23+00:00\",\"mainEntityOfPage\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd#webpage\"},\"wordCount\":1708,\"commentCount\":2,\"publisher\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#organization\"},\"image\":{\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd#primaryimage\"},\"thumbnailUrl\":\"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/11\/ISO-27001-vs-RGPD-blog.jpg?fit=1200%2C309\",\"keywords\":[\"certification ISO 27001\",\"CNIL\",\"GDPR\",\"ISO 27001\",\"ISO 27002\",\"ISO 27005\",\"RGPD\",\"s\\u00e9curit\\u00e9\",\"s\\u00e9curit\\u00e9 de l'information\",\"s\\u00e9curit\\u00e9 du SI\",\"SMSI\"],\"articleSection\":[\"GDPR\",\"ISO 27005\",\"ISO\/IEC 27001\",\"ISO\/IEC 27002\",\"RGPD\",\"S\\u00e9curit\\u00e9\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd#respond\"]}]},{\"@type\":\"Person\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#\/schema\/person\/56962e20fa3aaac4e03764204c57b25c\",\"name\":\"Alain Bonneaud\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"http:\/\/www.ab-consulting.fr\/blog\/#personlogo\",\"inLanguage\":\"fr-FR\",\"url\":\"http:\/\/0.gravatar.com\/avatar\/6d901ed6d3a81ad26a0335a7dae96b4f?s=96&d=mm&r=g\",\"contentUrl\":\"http:\/\/0.gravatar.com\/avatar\/6d901ed6d3a81ad26a0335a7dae96b4f?s=96&d=mm&r=g\",\"caption\":\"Alain Bonneaud\"},\"sameAs\":[\"http:\/\/www.ab-consulting.fr\",\"https:\/\/twitter.com\/abonneaud\"],\"url\":\"http:\/\/www.ab-consulting.fr\/blog\/author\/abonneaud\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"SMSI certifi\u00e9 ISO 27001 vs conformit\u00e9 RGPD - Blog de la Transformation Digitale","description":"La mise en oeuvre d'un SMSI certifi\u00e9 ISO 27001 vous assure-t-elle de la conformit\u00e9 au RGPD? D\u00e9couvrez nos r\u00e9ponses et la meilleure fa\u00e7on de proc\u00e9der.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd","og_locale":"fr_FR","og_type":"article","og_title":"SMSI certifi\u00e9 ISO 27001 vs conformit\u00e9 RGPD","og_description":"La mise en oeuvre d'un SMSI certifi\u00e9 ISO 27001 vous assure-t-elle de la conformit\u00e9 au RGPD? D\u00e9couvrez nos r\u00e9ponses et la meilleure fa\u00e7on de proc\u00e9der.","og_url":"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd","og_site_name":"Blog de la Transformation Digitale","article_publisher":"https:\/\/www.facebook.com\/abconsultingci\/","article_published_time":"2018-12-02T10:00:24+00:00","article_modified_time":"2019-04-29T09:11:23+00:00","og_image":[{"width":1200,"height":309,"url":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/11\/ISO-27001-vs-RGPD-blog.jpg?fit=1200%2C309","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_creator":"@abonneaud","twitter_site":"@abonneaud","twitter_misc":{"\u00c9crit par":"Alain Bonneaud","Dur\u00e9e de lecture est.":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"http:\/\/www.ab-consulting.fr\/blog\/#organization","name":"2AB & Associates","url":"http:\/\/www.ab-consulting.fr\/blog\/","sameAs":["https:\/\/www.facebook.com\/abconsultingci\/","https:\/\/www.linkedin.com\/in\/alainbonneaud\/","https:\/\/twitter.com\/abonneaud"],"logo":{"@type":"ImageObject","@id":"http:\/\/www.ab-consulting.fr\/blog\/#logo","inLanguage":"fr-FR","url":"https:\/\/i2.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2015\/04\/AB-Consulting-logo-h-vs.gif?fit=540%2C107","contentUrl":"https:\/\/i2.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2015\/04\/AB-Consulting-logo-h-vs.gif?fit=540%2C107","width":540,"height":107,"caption":"2AB & Associates"},"image":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/#logo"}},{"@type":"WebSite","@id":"http:\/\/www.ab-consulting.fr\/blog\/#website","url":"http:\/\/www.ab-consulting.fr\/blog\/","name":"Blog de la Transformation Digitale","description":"COBIT\u00ae, VeriSM, ITIL\u00ae, RESILIA, ISO 27001, ISO 20000","publisher":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"http:\/\/www.ab-consulting.fr\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"fr-FR"},{"@type":"ImageObject","@id":"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd#primaryimage","inLanguage":"fr-FR","url":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/11\/ISO-27001-vs-RGPD-blog.jpg?fit=1200%2C309","contentUrl":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/11\/ISO-27001-vs-RGPD-blog.jpg?fit=1200%2C309","width":1200,"height":309,"caption":"Cr\u00e9dit \u00a9 Adobe Stock"},{"@type":"WebPage","@id":"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd#webpage","url":"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd","name":"SMSI certifi\u00e9 ISO 27001 vs conformit\u00e9 RGPD - Blog de la Transformation Digitale","isPartOf":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/#website"},"primaryImageOfPage":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd#primaryimage"},"datePublished":"2018-12-02T10:00:24+00:00","dateModified":"2019-04-29T09:11:23+00:00","description":"La mise en oeuvre d'un SMSI certifi\u00e9 ISO 27001 vous assure-t-elle de la conformit\u00e9 au RGPD? D\u00e9couvrez nos r\u00e9ponses et la meilleure fa\u00e7on de proc\u00e9der.","breadcrumb":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd"]}]},{"@type":"BreadcrumbList","@id":"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"http:\/\/www.ab-consulting.fr\/blog"},{"@type":"ListItem","position":2,"name":"S\u00e9curit\u00e9","item":"http:\/\/www.ab-consulting.fr\/blog\/category\/securite"},{"@type":"ListItem","position":3,"name":"ISO\/IEC 27001","item":"https:\/\/www.ab-consulting.fr\/blog\/category\/securite\/isoiec-27001"},{"@type":"ListItem","position":4,"name":"SMSI certifi\u00e9 ISO 27001 vs conformit\u00e9 RGPD"}]},{"@type":"Article","@id":"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd#article","isPartOf":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd#webpage"},"author":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/#\/schema\/person\/56962e20fa3aaac4e03764204c57b25c"},"headline":"SMSI certifi\u00e9 ISO 27001 vs conformit\u00e9 RGPD","datePublished":"2018-12-02T10:00:24+00:00","dateModified":"2019-04-29T09:11:23+00:00","mainEntityOfPage":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd#webpage"},"wordCount":1708,"commentCount":2,"publisher":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/#organization"},"image":{"@id":"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/11\/ISO-27001-vs-RGPD-blog.jpg?fit=1200%2C309","keywords":["certification ISO 27001","CNIL","GDPR","ISO 27001","ISO 27002","ISO 27005","RGPD","s\u00e9curit\u00e9","s\u00e9curit\u00e9 de l'information","s\u00e9curit\u00e9 du SI","SMSI"],"articleSection":["GDPR","ISO 27005","ISO\/IEC 27001","ISO\/IEC 27002","RGPD","S\u00e9curit\u00e9"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/smsi-iso-27001-vs-rgpd#respond"]}]},{"@type":"Person","@id":"http:\/\/www.ab-consulting.fr\/blog\/#\/schema\/person\/56962e20fa3aaac4e03764204c57b25c","name":"Alain Bonneaud","image":{"@type":"ImageObject","@id":"http:\/\/www.ab-consulting.fr\/blog\/#personlogo","inLanguage":"fr-FR","url":"http:\/\/0.gravatar.com\/avatar\/6d901ed6d3a81ad26a0335a7dae96b4f?s=96&d=mm&r=g","contentUrl":"http:\/\/0.gravatar.com\/avatar\/6d901ed6d3a81ad26a0335a7dae96b4f?s=96&d=mm&r=g","caption":"Alain Bonneaud"},"sameAs":["http:\/\/www.ab-consulting.fr","https:\/\/twitter.com\/abonneaud"],"url":"http:\/\/www.ab-consulting.fr\/blog\/author\/abonneaud"}]}},"coauthors":[],"tax_additional":{"categories":{"linked":["<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\" class=\"advgb-post-tax-term\">GDPR<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/iso-27005\" class=\"advgb-post-tax-term\">ISO 27005<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\/isoiec-27001\" class=\"advgb-post-tax-term\">ISO\/IEC 27001<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\/isoiec-27002\" class=\"advgb-post-tax-term\">ISO\/IEC 27002<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/gdpr\/rgpd\" class=\"advgb-post-tax-term\">RGPD<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">S\u00e9curit\u00e9<\/a>"],"unlinked":["<span class=\"advgb-post-tax-term\">GDPR<\/span>","<span class=\"advgb-post-tax-term\">ISO 27005<\/span>","<span class=\"advgb-post-tax-term\">ISO\/IEC 27001<\/span>","<span class=\"advgb-post-tax-term\">ISO\/IEC 27002<\/span>","<span class=\"advgb-post-tax-term\">RGPD<\/span>","<span class=\"advgb-post-tax-term\">S\u00e9curit\u00e9<\/span>"]},"tags":{"linked":["<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">certification ISO 27001<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">CNIL<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">GDPR<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">ISO 27001<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">ISO 27002<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">ISO 27005<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">RGPD<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">s\u00e9curit\u00e9<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">s\u00e9curit\u00e9 de l&#039;information<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">s\u00e9curit\u00e9 du SI<\/a>","<a href=\"http:\/\/www.ab-consulting.fr\/blog\/category\/securite\" class=\"advgb-post-tax-term\">SMSI<\/a>"],"unlinked":["<span class=\"advgb-post-tax-term\">certification ISO 27001<\/span>","<span class=\"advgb-post-tax-term\">CNIL<\/span>","<span class=\"advgb-post-tax-term\">GDPR<\/span>","<span class=\"advgb-post-tax-term\">ISO 27001<\/span>","<span class=\"advgb-post-tax-term\">ISO 27002<\/span>","<span class=\"advgb-post-tax-term\">ISO 27005<\/span>","<span class=\"advgb-post-tax-term\">RGPD<\/span>","<span class=\"advgb-post-tax-term\">s\u00e9curit\u00e9<\/span>","<span class=\"advgb-post-tax-term\">s\u00e9curit\u00e9 de l&#039;information<\/span>","<span class=\"advgb-post-tax-term\">s\u00e9curit\u00e9 du SI<\/span>","<span class=\"advgb-post-tax-term\">SMSI<\/span>"]}},"comment_count":"2","relative_dates":{"created":"Posted 7 ans ago","modified":"Updated 7 ans ago"},"absolute_dates":{"created":"Posted on 2 d\u00e9cembre 2018","modified":"Updated on 29 avril 2019"},"absolute_dates_time":{"created":"Posted on 2 d\u00e9cembre 2018 11 h 00 min","modified":"Updated on 29 avril 2019 11 h 11 min"},"featured_img_caption":"Cr\u00e9dit \u00a9 Adobe Stock","jetpack_featured_media_url":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/11\/ISO-27001-vs-RGPD-blog.jpg?fit=1200%2C309","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p3OrbX-1MX","jetpack_likes_enabled":true,"jetpack-related-posts":[{"id":8980,"url":"http:\/\/www.ab-consulting.fr\/blog\/securite\/isoiec-27001\/guide-iso-27001-a-2-z","url_meta":{"origin":6879,"position":0},"title":"Guide ISO 27001 : de A jusqu&rsquo;\u00e0 Z","date":"29 avril 2019","format":false,"excerpt":"Quand on \u00e9voque la s\u00e9curit\u00e9 de l'information, on fait souvent r\u00e9f\u00e9rence \u00e0 la norme ISO 27001. Mais, en fait, de quoi s'agit-il vraiment? Qu'est-ce que cette norme? Qui est concern\u00e9? En quoi consiste une certification ISO 27001? La r\u00e9ponse \u00e0 toutes ces questions et \u00e0 bien d'autres se trouve dans\u2026","rel":"","context":"Dans &quot;ISO\/IEC 27001&quot;","img":{"alt_text":"S\u00e9curit\u00e9 de l'information - Guide ISO 27001 de A jusqu'\u00e0 Z","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2019\/04\/iso-27001-A-Z-blog.jpg?fit=1199%2C786&resize=350%2C200","width":350,"height":200},"classes":[]},{"id":527,"url":"http:\/\/www.ab-consulting.fr\/blog\/securite\/pare-feu-humain","url_meta":{"origin":6879,"position":1},"title":"Pare-feu humain: votre meilleure protection","date":"28 septembre 2015","format":false,"excerpt":"Suite \u00e0 un r\u00e9cent article publi\u00e9 sur ce\u00a0blog et intitul\u00e9 Cyber-s\u00e9curit\u00e9 \u2013 Ing\u00e9nierie sociale: un risque majeur, je voudrais maintenant prendre un peu de recul et tenter d'explorer ce qui pr\u00e9c\u00e8de g\u00e9n\u00e9ralement une cyber-attaque d'ing\u00e9nierie sociale r\u00e9ussie. Dans le cadre d\u2019une discussion r\u00e9cente, un expert en ing\u00e9nierie sociale m\u2018affirmait avec\u2026","rel":"","context":"Dans &quot;cybers\u00e9curit\u00e9&quot;","img":{"alt_text":"maillon faible humain","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2015\/09\/maillon-faible-300x226.jpeg?resize=350%2C200","width":350,"height":200},"classes":[]},{"id":462,"url":"http:\/\/www.ab-consulting.fr\/blog\/it-sm\/iso-20000\/cyber-securite-recherche-professionnels","url_meta":{"origin":6879,"position":2},"title":"Cyber-s\u00e9curit\u00e9: une demande forte pour un profil rare","date":"19 septembre 2015","format":false,"excerpt":"\u00a0 L\u2019actuelle p\u00e9nurie de professionnels qualifi\u00e9s en\u00a0cyber-s\u00e9curit\u00e9 continue de constituer un probl\u00e8me majeur pour\u00a0toutes les industries aux Etats-Unis, en Europe, mais aussi dans le reste du monde. James Trainor, directeur adjoint par int\u00e9rim de la Division Cyber du FBI, a r\u00e9cemment d\u00e9clar\u00e9 que l'industrie de la cyber-s\u00e9curit\u00e9 doit absolument \"doubler\u2026","rel":"","context":"Dans &quot;COBIT&quot;","img":{"alt_text":"professionnel en cyber-s\u00c3\u00a9curit\u00c3\u00a9","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2015\/09\/professionnel-securite-300x226.jpeg?resize=350%2C200","width":350,"height":200},"classes":[]},{"id":665,"url":"http:\/\/www.ab-consulting.fr\/blog\/securite\/cyber-attaque-t-mobile","url_meta":{"origin":6879,"position":3},"title":"Un op\u00e9rateur mobile victime d&rsquo;une cyber-attaque","date":"6 octobre 2015","format":false,"excerpt":"Environ 15 millions de personnes qui se sont abonn\u00e9es dans les trois derni\u00e8res ann\u00e9es aux services sans fil de T-Mobile, quatri\u00e8me op\u00e9rateur de t\u00e9l\u00e9phonie mobile des Etats Unis avec 25 millions d'abonn\u00e9s, ont sans doute\u00a0\u00e9t\u00e9 victimes du vol de leurs informations personnelles suite \u00e0 une cyber-attaque r\u00e9ussie\u00a0contre l\u2019un de ses\u2026","rel":"","context":"Dans &quot;cybers\u00e9curit\u00e9&quot;","img":{"alt_text":"cyber-attaque contre T-Mobile","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2015\/10\/cyber-attaque-T-mobile-300x200.jpeg?resize=350%2C200","width":350,"height":200},"classes":[]},{"id":5750,"url":"http:\/\/www.ab-consulting.fr\/blog\/gdpr\/rgpd\/rgpd-optical-center-va-payer-250000-euros","url_meta":{"origin":6879,"position":4},"title":"RGPD: Optical Center va payer 250.000 \u20ac d&rsquo;amende! Et vous?","date":"24 juin 2018","format":false,"excerpt":"La formation restreinte de la CNIL a prononc\u00e9 le 7 mai dernier une sanction de 250.000 euros \u00e0 l\u2019encontre de la soci\u00e9t\u00e9 OPTICAL CENTER. Celle-ci est accus\u00e9e avoir insuffisamment s\u00e9curis\u00e9 les donn\u00e9es de ses clients effectuant une op\u00e9ration en ligne sur son site internet. Heureusement, \u00e0 cette date, le RGPD\u2026","rel":"","context":"Dans &quot;cybers\u00e9curit\u00e9&quot;","img":{"alt_text":"RGPD la CNIL sanctionne Optical Center","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2018\/06\/RGPD-Optical-Center-sanction-par-la-CNIL.jpg?fit=424%2C283&resize=350%2C200","width":350,"height":200},"classes":[]},{"id":1682,"url":"http:\/\/www.ab-consulting.fr\/blog\/securite\/gdpr-protection-des-donnees","url_meta":{"origin":6879,"position":5},"title":"GDPR et protection des donn\u00e9es en Afrique","date":"30 octobre 2016","format":false,"excerpt":"Les exigences et les cons\u00e9quences du GDPR La r\u00e8glementation g\u00e9n\u00e9rale sur la protection des donn\u00e9es (GDPR: General Data Protection R\u00e9gulation) est applicable \u00e0 partir du 25 mai 2018. Elle deviendra donc, de fait, une loi applicable dans chacun des pays de la Communaut\u00e9 Europ\u00e9enne \u00e0 cette date. Encore une r\u00e9glementation\u2026","rel":"","context":"Dans &quot;COBIT&quot;","img":{"alt_text":"GDPR - Quels risques pour l'Afrique?","src":"https:\/\/i0.wp.com\/www.ab-consulting.fr\/blog\/wp-content\/uploads\/2016\/10\/GDPR-risques.jpg?fit=425%2C282&resize=350%2C200","width":350,"height":200},"classes":[]}],"amp_enabled":true,"_links":{"self":[{"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/posts\/6879"}],"collection":[{"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/comments?post=6879"}],"version-history":[{"count":18,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/posts\/6879\/revisions"}],"predecessor-version":[{"id":10030,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/posts\/6879\/revisions\/10030"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/media\/6884"}],"wp:attachment":[{"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/media?parent=6879"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/categories?post=6879"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.ab-consulting.fr\/blog\/wp-json\/wp\/v2\/tags?post=6879"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}