CAN/CSA-ISO/IEC 27043:F18 (C2023)
Technologies de l’information — Techniques de sécurité — Principes et processus d’investigation sur incident (norme ISO/IEC 27031:2015 adoptée, première édition, 2015-03-01)
Product Details
Préface CSA
L’élaboration des normes dans le secteur des technologies de l’information est harmonisée à l’élaboration des normes à l’échelle internationale. Par l’intermédiaire du Comité technique CSA sur les technologies de l’information (CTTI), des Canadiens forment le Comité parallèle du CCN (CPC) ou sein du Comité technique 1 de l’ISO/IEC sur la technologie de l’information (ISO/IEC JTC1) pour le compte du Conseils canadien des normes (CCN), organisme membre de l’ISO pour le Canada et parrain du Comité national canadien de l’IEC. De plus, à titre de membre de l’Union internationale des télécommunications (UIT), le Canada participe aux travaux du Secteur de normalisation des télécommunications de l’UIT (UIT-T).
Par souci de brièveté, tout au long de ce document, il sera appelé « CAN/CSA-ISO/IEC 27043 ».
Cette Norme internationale a été revue par le CTTI de CSA sous l’autorité du Comité directeur stratégique CSA sur les technologies de l’information et les communications et jugée acceptable pour le Canada. Il arrive que de temps à autre, l’ISO/IEC publie des addenda, des corrigenda, etc. Le CTTI de CSA étudiera ces documents en vue de leur éventuelle publication. Pour prendre connaissance de la liste de ces documents, veuillez consultez la page Activités de normalisation en cours, laquelle est affichée au standardsactivities.csagroup.org. Cette norme a été officiellement approuvée, sans modifications, par le Comité technique et a été élaborée conformément aux exigences du Conseil canadien des normes concernant les Normes nationales du Canada. Cette norme a été publiée en tant que Norme nationale du Canada par Groupe CSA.
Domaine d’application
La présente Norme internationale fournit des lignes directrices concernant des modèles idéalisés pour des processus d’investigation des incidents communs à travers divers scénarios d’investigation sur incident impliquant des preuves numériques. Cela inclut des processus allant de la préparation antérieure à l’incident à la clôture de l’investigation, ainsi que tout conseil et mise en garde d’ordre général concernant de tels processus. Ces lignes directrices décrivent les processus et principes applicables à divers types d’investigations, comprenant, sans toutefois s’y limiter, l’accès non autorisé, la corruption des données, les défaillances du système ou les violations de sécurité des informations d’entreprise ainsi que toute autre investigation numérique.
En résumé, la présente Norme internationale fournit un aperçu général de tous les principes et processus d’investigation sur incident sans préconiser de détails particuliers dans chacun des principes et processus d’investigation couverts par la présente Norme internationale. De nombreuses autres Normes internationales pertinentes, lorsqu’elles sont citées en référence dans la présente Norme internationale, fournissent des contenus plus détaillés concernant des principes et processus d’investigation spécifiques.