Evaluation

Point d’étape sur les normes SSI : retour de Berlin

Les principales normes de la série ISO/IEC 27000 (27001, 27002 et 27005) ont montré une tendance au statu quo ou au moins à une évolution lente, des réflexions sont entamées sur la cybersécurité. Au WG 2 (mécanismes de sécurité, cryptographie), des évolutions importantes sont en cours concernant divers types d’algorithmes de chiffrement (quantique, post quantique et homomorphe) tandis que des tensions sont apparues pour la prise en compte d’algorithmes proposés par les USA (Simon et Speck). Enfin, il faut mentionner une importante évolution en cours de la norme ISO/IEC 15408 (Certification, Critères Communs) dont le contenu va passer de trois à cinq chapitres.