{"id":27425,"date":"2022-04-11T16:22:59","date_gmt":"2022-04-11T14:22:59","guid":{"rendered":"https:\/\/brandcompliance.com\/iso-27017-and-iso-27018\/"},"modified":"2026-09-18T16:59:09","modified_gmt":"2026-09-18T14:59:09","slug":"iso-27017-et-iso-27018","status":"publish","type":"page","link":"https:\/\/brandcompliance.com\/fr\/iso-27017-et-iso-27018\/","title":{"rendered":"Certification ISO 27017 et ISO 27018"},"content":{"rendered":"<p>Les services cloud, d\u00e9sign\u00e9s par l\u2019expression \u00ab services du nuage \u00bb dans la terminologie ISO, pr\u00e9sentent des risques sp\u00e9cifiques en mati\u00e8re de s\u00e9curit\u00e9 de l\u2019information et de protection des donn\u00e9es. Les responsabilit\u00e9s sont r\u00e9parties entre les fournisseurs et les clients de services cloud, tandis que les donn\u00e9es et les syst\u00e8mes peuvent \u00eatre distribu\u00e9s entre diff\u00e9rents sites et environnements techniques.<\/p>\n<p>Les normes ISO\/IEC 27017 et ISO\/IEC 27018 fournissent des mesures de s\u00e9curit\u00e9 suppl\u00e9mentaires ainsi que des recommandations pour leur mise en \u0153uvre afin de g\u00e9rer ces risques. Elles compl\u00e8tent un <a href=\"https:\/\/brandcompliance.com\/fr\/docs\/systeme-de-management\/\">syst\u00e8me de management de la s\u00e9curit\u00e9 de l\u2019information<\/a> fond\u00e9 sur l\u2019ISO 27001.<\/p>\n<p>Les versions actuellement applicables sont ISO\/IEC 27017:2026 et ISO\/IEC 27018:2025.<\/p>\n<p>Vous souhaitez savoir si ces normes sont pertinentes pour vos services cloud ? <a href=\"https:\/\/brandcompliance.com\/fr\/contact\/premier-echange-certification\/\">Planifiez un premier \u00e9change sans engagement<\/a> afin d\u2019aborder le p\u00e9rim\u00e8tre et le processus d\u2019\u00e9valuation.<\/p>\n<h2>Certification ISO 27017 et ISO 27018 et accr\u00e9ditation<\/h2>\n<p>Brand Compliance propose les certifications ISO 27017 et ISO 27018 en dehors du champ de son accr\u00e9ditation. Les certificats d\u00e9livr\u00e9s pour ces normes ne portent donc pas de marque d\u2019accr\u00e9ditation.<\/p>\n<p>Lorsque l\u2019\u00e9valuation est combin\u00e9e \u00e0 un audit de <a href=\"https:\/\/brandcompliance.com\/fr\/certification-iso-27001\/\">certification ISO 27001<\/a> r\u00e9alis\u00e9 sous accr\u00e9ditation, cela ne signifie pas que les certificats compl\u00e9mentaires ISO 27017 ou ISO 27018 sont eux-m\u00eames d\u00e9livr\u00e9s sous accr\u00e9ditation.<\/p>\n<p><img decoding=\"async\" class=\"alignleft wp-image-17501\" src=\"http:\/\/brandcompliance.com\/wp-content\/uploads\/2023\/03\/hand-holding-cloud-system-with-data-protection-300x200.jpg\" alt=\"Certification ISO 27017 et ISO 27018 pour la s\u00e9curit\u00e9 du cloud\" width=\"273\" height=\"182\" srcset=\"https:\/\/brandcompliance.com\/wp-content\/uploads\/2023\/03\/hand-holding-cloud-system-with-data-protection-300x200.jpg 300w, https:\/\/brandcompliance.com\/wp-content\/uploads\/2023\/03\/hand-holding-cloud-system-with-data-protection-1024x683.jpg 1024w, https:\/\/brandcompliance.com\/wp-content\/uploads\/2023\/03\/hand-holding-cloud-system-with-data-protection-768x512.jpg 768w, https:\/\/brandcompliance.com\/wp-content\/uploads\/2023\/03\/hand-holding-cloud-system-with-data-protection-360x240.jpg 360w, https:\/\/brandcompliance.com\/wp-content\/uploads\/2023\/03\/hand-holding-cloud-system-with-data-protection-1536x1024.jpg 1536w, https:\/\/brandcompliance.com\/wp-content\/uploads\/2023\/03\/hand-holding-cloud-system-with-data-protection-2048x1365.jpg 2048w, https:\/\/brandcompliance.com\/wp-content\/uploads\/2023\/03\/hand-holding-cloud-system-with-data-protection-600x400.jpg 600w\" sizes=\"(max-width: 273px) 100vw, 273px\" \/><\/p>\n<h2>Qu\u2019est-ce que l\u2019ISO 27017 ?<\/h2>\n<p>L\u2019ISO 27017 fournit des mesures de s\u00e9curit\u00e9 de l\u2019information et des recommandations pour leur mise en \u0153uvre dans le cadre de la fourniture et de l\u2019utilisation de services cloud. Elle s\u2019adresse aussi bien aux fournisseurs qu\u2019aux clients de services cloud.<\/p>\n<p>Elle compl\u00e8te les mesures g\u00e9n\u00e9rales de s\u00e9curit\u00e9 de l\u2019information d\u00e9finies dans l\u2019ISO 27002 par des recommandations et des mesures sp\u00e9cifiquement adapt\u00e9es aux environnements cloud. Celles-ci portent notamment sur :<\/p>\n<ul>\n<li>la r\u00e9partition des responsabilit\u00e9s entre les fournisseurs et les clients de services cloud ;<\/li>\n<li>la suppression et la restitution des actifs des clients ;<\/li>\n<li>la s\u00e9paration entre les clients au sein des environnements virtuels ;<\/li>\n<li>la s\u00e9curit\u00e9 des machines virtuelles et des op\u00e9rations d\u2019administration ;<\/li>\n<li>la surveillance des services cloud ;<\/li>\n<li>la coordination des activit\u00e9s de s\u00e9curit\u00e9 de l\u2019information entre les fournisseurs et les clients.<\/li>\n<\/ul>\n<p>Les mesures applicables d\u00e9pendent du r\u00f4le de l\u2019organisme, de ses services, des risques auxquels il est expos\u00e9 et de son environnement cloud.<\/p>\n<h2>Qu\u2019est-ce que l\u2019ISO 27018 ?<\/h2>\n<p>L\u2019ISO 27018 fournit des recommandations pour la protection des informations personnelles identifiables (PII), c\u2019est-\u00e0-dire des donn\u00e9es \u00e0 caract\u00e8re personnel, dans les services de cloud public. Elle s\u2019adresse sp\u00e9cifiquement aux fournisseurs de services de cloud public qui agissent en qualit\u00e9 de sous-traitants de donn\u00e9es \u00e0 caract\u00e8re personnel pour le compte de leurs clients.<\/p>\n<p>La norme couvre notamment :<\/p>\n<ul>\n<li>le traitement des donn\u00e9es \u00e0 caract\u00e8re personnel uniquement aux fins convenues ;<\/li>\n<li>la transparence concernant le traitement des donn\u00e9es \u00e0 caract\u00e8re personnel ;<\/li>\n<li>le recours \u00e0 des sous-traitants ult\u00e9rieurs ;<\/li>\n<li>la restitution, le transfert et la suppression des donn\u00e9es \u00e0 caract\u00e8re personnel ;<\/li>\n<li>l\u2019acc\u00e8s aux donn\u00e9es \u00e0 caract\u00e8re personnel et leur divulgation ;<\/li>\n<li>les incidents de s\u00e9curit\u00e9 de l\u2019information impliquant des donn\u00e9es \u00e0 caract\u00e8re personnel ;<\/li>\n<li>l\u2019accompagnement des clients dans le respect de leurs obligations en mati\u00e8re de protection des donn\u00e9es.<\/li>\n<\/ul>\n<p>L\u2019ISO 27018 peut aider les fournisseurs de services cloud \u00e0 d\u00e9montrer qu\u2019ils ont mis en \u0153uvre des mesures sp\u00e9cifiques pour prot\u00e9ger les donn\u00e9es \u00e0 caract\u00e8re personnel. L\u2019application de cette norme ne permet toutefois pas de d\u00e9montrer automatiquement la conformit\u00e9 \u00e0 l\u2019ensemble de la l\u00e9gislation applicable en mati\u00e8re de protection des donn\u00e9es. La conformit\u00e9 juridique doit toujours faire l\u2019objet d\u2019une \u00e9valuation distincte.<\/p>\n<h2>Quelle est la diff\u00e9rence entre l\u2019ISO 27017 et l\u2019ISO 27018 ?<\/h2>\n<p>L\u2019ISO 27017 porte de mani\u00e8re g\u00e9n\u00e9rale sur la s\u00e9curit\u00e9 de l\u2019information dans le cadre des services cloud. Elle s\u2019applique aussi bien aux fournisseurs qu\u2019aux clients de services cloud.<\/p>\n<p>L\u2019ISO 27018 porte sp\u00e9cifiquement sur la protection des donn\u00e9es \u00e0 caract\u00e8re personnel dans les services de cloud public lorsque le fournisseur de services cloud agit en qualit\u00e9 de sous-traitant.<\/p>\n<div style=\"overflow-x: auto; margin: 24px 0;\">\n<table style=\"width: 100%; min-width: 700px; border-collapse: collapse; border: 1px solid #6EC1E4; font-family: Calibri, Arial, sans-serif; font-size: 16px; line-height: 1.5; color: #304269; text-align: left;\">\n<thead>\n<tr style=\"background-color: #304269; color: #ffffff;\">\n<th style=\"padding: 14px; border: 1px solid #6EC1E4; vertical-align: top;\" scope=\"col\">Norme<\/th>\n<th style=\"padding: 14px; border: 1px solid #6EC1E4; vertical-align: top;\" scope=\"col\">Objectif principal<\/th>\n<th style=\"padding: 14px; border: 1px solid #6EC1E4; vertical-align: top;\" scope=\"col\">Public concern\u00e9<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background-color: #ffffff;\">\n<td style=\"padding: 14px; border: 1px solid #6EC1E4; vertical-align: top; font-weight: bold; color: #304269;\"><a href=\"https:\/\/www.iso.org\/fr\/standard\/82878.html\" rel=\"noopener\">ISO\/IEC 27017:2026<\/a><\/td>\n<td style=\"padding: 14px; border: 1px solid #6EC1E4; vertical-align: top;\">S\u00e9curit\u00e9 de l\u2019information pour les services cloud<\/td>\n<td style=\"padding: 14px; border: 1px solid #6EC1E4; vertical-align: top;\">Fournisseurs et clients de services cloud<\/td>\n<\/tr>\n<tr style=\"background-color: #f5d1b9;\">\n<td style=\"padding: 14px; border: 1px solid #6EC1E4; vertical-align: top; font-weight: bold; color: #304269;\"><a href=\"https:\/\/www.iso.org\/fr\/standard\/27018\" rel=\"noopener\">ISO\/IEC 27018:2025<\/a><\/td>\n<td style=\"padding: 14px; border: 1px solid #6EC1E4; vertical-align: top;\">Protection des donn\u00e9es \u00e0 caract\u00e8re personnel dans les services de cloud public<\/td>\n<td style=\"padding: 14px; border: 1px solid #6EC1E4; vertical-align: top;\">Fournisseurs de services de cloud public agissant en qualit\u00e9 de sous-traitants de donn\u00e9es \u00e0 caract\u00e8re personnel<\/td>\n<\/tr>\n<tr style=\"background-color: #ffffff;\">\n<td style=\"padding: 14px; border: 1px solid #6EC1E4; vertical-align: top; font-weight: bold; color: #304269;\">ISO\/IEC 27001:2022<\/td>\n<td style=\"padding: 14px; border: 1px solid #6EC1E4; vertical-align: top;\">Exigences relatives \u00e0 un syst\u00e8me de management de la s\u00e9curit\u00e9 de l\u2019information<\/td>\n<td style=\"padding: 14px; border: 1px solid #6EC1E4; vertical-align: top;\">Organismes de tous types et de toutes tailles<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p>Selon les activit\u00e9s de l\u2019organisme, les mesures des normes ISO\/IEC 27017 et ISO\/IEC 27018 peuvent \u00eatre \u00e9valu\u00e9es s\u00e9par\u00e9ment ou conjointement.<\/p>\n<h2>Quel est le lien entre l\u2019ISO 27017, l\u2019ISO 27018 et l\u2019ISO 27001 ?<\/h2>\n<p>L\u2019ISO 27001 d\u00e9finit les exigences relatives \u00e0 l\u2019\u00e9tablissement, \u00e0 la mise en \u0153uvre, \u00e0 la tenue \u00e0 jour et \u00e0 l\u2019am\u00e9lioration continue d\u2019un syst\u00e8me de management de la s\u00e9curit\u00e9 de l\u2019information. Les normes ISO 27017 et ISO 27018 fournissent des recommandations et des mesures suppl\u00e9mentaires pour r\u00e9pondre aux risques sp\u00e9cifiques li\u00e9s au cloud. Elles peuvent \u00eatre int\u00e9gr\u00e9es au SMSI de l\u2019organisme ainsi qu\u2019\u00e0 ses processus d\u2019appr\u00e9ciation et de traitement des risques.<\/p>\n<p>L\u2019\u00e9valuation de ces mesures suppl\u00e9mentaires peut \u00eatre r\u00e9alis\u00e9e :<\/p>\n<ul>\n<li>conjointement avec un audit de certification ISO 27001 ;<\/li>\n<li>lors d\u2019un audit de surveillance ou de recertification ult\u00e9rieur ;<\/li>\n<li>dans le cadre d\u2019une \u00e9valuation suppl\u00e9mentaire distincte, sous r\u00e9serve des modalit\u00e9s de certification applicables.<\/li>\n<\/ul>\n<p>Le fait de disposer d\u2019un certificat ISO 27001 accr\u00e9dit\u00e9 ne signifie pas qu\u2019un certificat compl\u00e9mentaire ISO 27017 ou ISO 27018 est \u00e9galement d\u00e9livr\u00e9 sous accr\u00e9ditation.<\/p>\n<h2>\u00c0 qui ces certifications s\u2019adressent-elles ?<\/h2>\n<p>La certification ISO 27017 peut notamment \u00eatre pertinente pour :<\/p>\n<ul>\n<li>les fournisseurs de logiciels en tant que service (SaaS) ;<\/li>\n<li>les fournisseurs de services d\u2019infrastructure et de plateforme ;<\/li>\n<li>les fournisseurs de services manag\u00e9s ;<\/li>\n<li>les centres de donn\u00e9es et les fournisseurs de services d\u2019h\u00e9bergement ;<\/li>\n<li>les organismes qui ach\u00e8tent ou g\u00e8rent d\u2019importants services cloud ;<\/li>\n<li>les organismes qui souhaitent clarifier les responsabilit\u00e9s relatives \u00e0 la s\u00e9curit\u00e9 du cloud.<\/li>\n<\/ul>\n<p>La certification ISO 27018 peut \u00eatre pertinente pour les fournisseurs de services de cloud public qui traitent des donn\u00e9es \u00e0 caract\u00e8re personnel pour le compte de leurs clients, notamment les fournisseurs de :<\/p>\n<ul>\n<li>logiciels applicatifs h\u00e9berg\u00e9s ;<\/li>\n<li>services de stockage et de sauvegarde dans le cloud ;<\/li>\n<li>syst\u00e8mes de ressources humaines ou financiers bas\u00e9s sur le cloud ;<\/li>\n<li>plateformes de gestion de donn\u00e9es de sant\u00e9 ou de donn\u00e9es clients ;<\/li>\n<li>autres services de cloud public impliquant le traitement de donn\u00e9es \u00e0 caract\u00e8re personnel.<\/li>\n<\/ul>\n<p>Lors de l\u2019examen initial de la demande, Brand Compliance \u00e9value le p\u00e9rim\u00e8tre propos\u00e9, les activit\u00e9s de l\u2019organisme et les normes que celui-ci souhaite faire \u00e9valuer. Cet examen permet de d\u00e9terminer si la demande peut \u00eatre accept\u00e9e et selon quelles modalit\u00e9s l\u2019\u00e9valuation peut \u00eatre r\u00e9alis\u00e9e.<\/p>\n<h2>Avantages des certifications ISO 27017 et ISO 27018<\/h2>\n<p>Une \u00e9valuation ind\u00e9pendante des mesures applicables peut aider un organisme \u00e0 :<\/p>\n<ul>\n<li>d\u00e9montrer son approche en mati\u00e8re de s\u00e9curit\u00e9 du cloud ;<\/li>\n<li>clarifier les responsabilit\u00e9s entre les fournisseurs et les clients de services cloud ;<\/li>\n<li>renforcer la protection des donn\u00e9es \u00e0 caract\u00e8re personnel dans les environnements cloud ;<\/li>\n<li>apporter des garanties suppl\u00e9mentaires \u00e0 ses clients et partenaires ;<\/li>\n<li>r\u00e9pondre aux exigences li\u00e9es \u00e0 l\u2019\u00e9valuation des fournisseurs et aux appels d\u2019offres ;<\/li>\n<li>identifier des possibilit\u00e9s d\u2019am\u00e9lioration des mesures de s\u00e9curit\u00e9 et de protection des donn\u00e9es dans le cloud ;<\/li>\n<li>aligner les mesures sp\u00e9cifiques au cloud sur son syst\u00e8me de management conforme \u00e0 l\u2019ISO 27001.<\/li>\n<\/ul>\n<p>La certification ne dispense pas l\u2019organisme de sa responsabilit\u00e9 de satisfaire aux exigences l\u00e9gales, r\u00e9glementaires et contractuelles applicables.<\/p>\n<h2>Renforcez la confiance dans vos services cloud<\/h2>\n<p class=\"isSelectedEnd\">Les normes ISO 27017 et ISO 27018 fournissent des recommandations sp\u00e9cifiques au cloud en mati\u00e8re de s\u00e9curit\u00e9 de l\u2019information et de protection des donn\u00e9es \u00e0 caract\u00e8re personnel. Une \u00e9valuation ind\u00e9pendante r\u00e9alis\u00e9e par Brand Compliance permet de d\u00e9montrer que les mesures applicables ont \u00e9t\u00e9 mises en \u0153uvre de mani\u00e8re efficace.<\/p>\n<p>\u00c0 l\u2019issue d\u2019une \u00e9valuation positive et d\u2019une d\u00e9cision de certification favorable, Brand Compliance d\u00e9livre le ou les certificats applicables. Ces certifications ne sont pas r\u00e9alis\u00e9es sous accr\u00e9ditation.<\/p>\n<p>Vous souhaitez savoir ce que les certifications ISO 27017 et ISO 27018 impliquent pour votre organisation ? <a href=\"https:\/\/brandcompliance.com\/fr\/contact\/premier-echange-certification\/\">Planifiez un premier \u00e9change sans engagement<\/a> afin d\u2019aborder le p\u00e9rim\u00e8tre, les crit\u00e8res de certification et le processus d\u2019\u00e9valuation.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les services cloud, d\u00e9sign\u00e9s par l\u2019expression \u00ab services du nuage \u00bb dans la terminologie ISO, pr\u00e9sentent des risques sp\u00e9cifiques en mati\u00e8re de s\u00e9curit\u00e9 de l\u2019information&#8230;<\/p>\n","protected":false},"author":6,"featured_media":27426,"parent":0,"menu_order":9,"comment_status":"closed","ping_status":"closed","template":"layouts\/diensten-layout.php","meta":{"_acf_changed":false,"footnotes":""},"class_list":["post-27425","page","type-page","status-publish","has-post-thumbnail","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/brandcompliance.com\/fr\/wp-json\/wp\/v2\/pages\/27425","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/brandcompliance.com\/fr\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/brandcompliance.com\/fr\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/brandcompliance.com\/fr\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/brandcompliance.com\/fr\/wp-json\/wp\/v2\/comments?post=27425"}],"version-history":[{"count":4,"href":"https:\/\/brandcompliance.com\/fr\/wp-json\/wp\/v2\/pages\/27425\/revisions"}],"predecessor-version":[{"id":27431,"href":"https:\/\/brandcompliance.com\/fr\/wp-json\/wp\/v2\/pages\/27425\/revisions\/27431"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/brandcompliance.com\/fr\/wp-json\/wp\/v2\/media\/27426"}],"wp:attachment":[{"href":"https:\/\/brandcompliance.com\/fr\/wp-json\/wp\/v2\/media?parent=27425"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}