Définition

Règles et standards techniques globaux qui contraignent la façon de construire l’IT.

Les standards permettent de répondre à la question “Comment voulons-nous faire les choses de manière homogène dans l’entreprise ?”

Exemples

  • stacks autorisĂ©es (Java + Spring, Azure, etc.)
  • standards de sĂ©curitĂ©, patterns d’intĂ©gration, guidelines de dĂ©veloppement.

Également si on revient sur l’ISO 27001 en plus d’être dans les consideration, pour le respecter on va le décliner en standards techniques :

  • « Tous les systèmes doivent implĂ©menter ce modèle de gestion des logs de sĂ©curitĂ©. »
  • « Les bases de donnĂ©es contenant des donnĂ©es sensibles doivent utiliser le chiffrement au repos et en transit selon telle norme. »
  • « Les habilitations doivent ĂŞtre gĂ©rĂ©es via ce rĂ©fĂ©rentiel d’identitĂ©s et ce processus. »

⇒ Les standards sont des règles IT précises qui dérivent de la considération « être conforme à ISO 27001 »

Guideline