{"id":192830,"date":"2026-06-19T13:07:23","date_gmt":"2026-06-19T11:07:23","guid":{"rendered":"https:\/\/factorialhr.com\/blog\/?p=192830"},"modified":"2026-06-19T14:11:32","modified_gmt":"2026-06-19T12:11:32","slug":"iso-27001-vs-iso-27002","status":"publish","type":"post","link":"https:\/\/factorial.fr\/blog\/iso-27001-vs-iso-27002\/","title":{"rendered":"ISO 27001 vs ISO 27002 : quelles diff\u00e9rences ?"},"content":{"rendered":"<p>Si votre entreprise fait ses premiers pas dans l&rsquo;univers de la s\u00e9curit\u00e9 de l&rsquo;information, vous avez tr\u00e8s probablement d\u00e9j\u00e0 entendu parler de la norme <strong>ISO 27001<\/strong>. Et, presque dans la foul\u00e9e, une autre norme au nom \u00e9tonnamment proche a d\u00fb croiser votre route : l&rsquo;<strong>ISO 27002<\/strong>. S&rsquo;agit-il de la m\u00eame chose ? L&rsquo;une remplace-t-elle l&rsquo;autre ? Faut-il mettre en \u0153uvre les deux ?<\/p>\n<p>La confusion est bien compr\u00e9hensible. Toutes deux appartiennent \u00e0 la m\u00eame famille ISO\/IEC 27000, poursuivent le m\u00eame objectif g\u00e9n\u00e9ral \u2014 prot\u00e9ger l&rsquo;information de l&rsquo;organisation \u2014 et leurs mesures partagent jusqu&rsquo;\u00e0 la num\u00e9rotation. Pourtant, ce ne sont ni des normes \u00e9quivalentes ni interchangeables : chacune joue un r\u00f4le bien distinct au sein d&rsquo;un Syst\u00e8me de management de la s\u00e9curit\u00e9 de l&rsquo;information (SMSI).<\/p>\n<p>Dans cet article, nous vous expliquons <strong>ce qu&rsquo;est chacune d&rsquo;elles, en quoi elles diff\u00e8rent et comment elles s&rsquo;articulent entre elles<\/strong>, afin que vous sachiez pr\u00e9cis\u00e9ment quel r\u00f4le joue chaque norme dans votre strat\u00e9gie de conformit\u00e9.<\/p>\n<h2>Qu&rsquo;est-ce que l&rsquo;ISO 27001 ?<\/h2>\n<p>L&rsquo;<a href=\"https:\/\/factorial.fr\/blog\/iso-27001\/\">ISO 27001<\/a> (officiellement ISO\/IEC 27001) est la norme internationale qui fixe les exigences pour mettre en place, maintenir et am\u00e9liorer un <strong>Syst\u00e8me de management de la s\u00e9curit\u00e9 de l&rsquo;information (SMSI)<\/strong>. Sa premi\u00e8re version remonte \u00e0 2005 et sa derni\u00e8re mise \u00e0 jour date d&rsquo;octobre 2022. C&rsquo;est la r\u00e9f\u00e9rence la plus reconnue au monde en la mati\u00e8re, pr\u00e9sente dans plus de 150 pays.<\/p>\n<p>Ce qui la distingue fondamentalement des autres normes de la famille, c&rsquo;est qu&rsquo;elle est certifiable. Toute organisation, quels que soient sa taille ou son secteur, peut se soumettre \u00e0 un audit externe men\u00e9 par un organisme accr\u00e9dit\u00e9 et <strong>obtenir un certificat officiel reconnu \u00e0 l&rsquo;international<\/strong>. Ce certificat est valable trois ans, assorti d&rsquo;audits de suivi annuels.<\/p>\n<p>La norme s&rsquo;articule autour de deux blocs. D&rsquo;un c\u00f4t\u00e9, les <strong>clauses obligatoires<\/strong> (de la 4 \u00e0 la 10), qui d\u00e9finissent comment construire et faire vivre le SMSI. De l&rsquo;autre, l&rsquo;<strong>Annexe A<\/strong>, qui recense 93 mesures de s\u00e9curit\u00e9 r\u00e9parties en quatre cat\u00e9gories. Ces mesures ne s&rsquo;appliquent pas toutes de fa\u00e7on syst\u00e9matique : chaque organisation justifie celles qui la concernent et celles qui ne la concernent pas dans sa D\u00e9claration d&rsquo;applicabilit\u00e9 (DdA).<\/p>\n<p>C&rsquo;est par ailleurs le point de d\u00e9part habituel pour aborder d&rsquo;autres cadres r\u00e9glementaires comme la <a href=\"https:\/\/factorial.fr\/blog\/directive-nis2\/\">directive NIS2<\/a> \u2014 transpos\u00e9e en France par la loi du 30 avril 2025 \u2014 ou les r\u00e9f\u00e9rentiels de l&rsquo;ANSSI, avec lesquels elle partage une bonne part des principes de gestion des risques et de s\u00e9curit\u00e9.<\/p>\n<h3>Points cl\u00e9s de l&rsquo;ISO 27001<\/h3>\n<ul>\n<li>C&rsquo;est le <strong>standard international<\/strong> des Syst\u00e8mes de management de la s\u00e9curit\u00e9 de l&rsquo;information (SMSI).<\/li>\n<li>Norme certifiable par un organisme accr\u00e9dit\u00e9, <strong>valable trois ans avec des audits de suivi annuels<\/strong>.<\/li>\n<li>Elle suit une <strong>structure de haut niveau (HLS)<\/strong> commune, compatible avec d&rsquo;autres normes ISO comme l&rsquo;ISO 9001 ou l&rsquo;ISO 14001.<\/li>\n<li>Elle comprend <strong>93 mesures<\/strong> dans son Annexe A, r\u00e9parties en <strong>quatre cat\u00e9gories<\/strong> (organisationnelles, humaines, physiques et technologiques).<\/li>\n<li>Elle d\u00e9finit les <strong>exigences de management<\/strong>, autrement dit ce que l&rsquo;organisation doit faire pour maintenir son SMSI.<\/li>\n<li>Elle sert de <strong>point de d\u00e9part<\/strong> habituel pour se conformer \u00e0 NIS2 et aux r\u00e9f\u00e9rentiels de l&rsquo;ANSSI.<\/li>\n<\/ul>\n<h2>Qu&rsquo;est-ce que l&rsquo;ISO 27002 ?<\/h2>\n<p>L&rsquo;ISO 27002 (officiellement ISO\/IEC 27002) est le guide de bonnes pratiques qui d\u00e9taille <strong>comment mettre en \u0153uvre les mesures de s\u00e9curit\u00e9<\/strong> r\u00e9f\u00e9renc\u00e9es dans l&rsquo;Annexe A de l&rsquo;ISO 27001. Sa derni\u00e8re version, publi\u00e9e en f\u00e9vrier 2022, a enti\u00e8rement repens\u00e9 le catalogue : on est pass\u00e9 des 114 mesures pr\u00e9c\u00e9dentes aux 93 actuelles, r\u00e9parties en quatre cat\u00e9gories.<\/p>\n<p>Contrairement \u00e0 l&rsquo;ISO 27001, <strong>ce n&rsquo;est pas une norme certifiable<\/strong>. Elle ne fixe aucune exigence auditable et ne sert pas de base \u00e0 l&rsquo;obtention d&rsquo;un certificat officiel. Son r\u00f4le est compl\u00e9mentaire : c&rsquo;est un document de r\u00e9f\u00e9rence technique qui offre aux organisations une description d\u00e9taill\u00e9e de chaque mesure, avec des indications sur son objectif, sa conception et sa mise en \u0153uvre.<\/p>\n<p>Si l&rsquo;ISO 27001 indique quelles mesures l&rsquo;organisation doit envisager, <strong>l&rsquo;ISO 27002 explique comment les appliquer concr\u00e8tement<\/strong>. Une mesure qui tient en une phrase dans l&rsquo;ISO 27001 occupe une page enti\u00e8re dans l&rsquo;ISO 27002, avec des exemples, des recommandations et des points de vigilance. C&rsquo;est l&rsquo;outil de chevet de tout responsable de la s\u00e9curit\u00e9 qui met en place ou r\u00e9vise un SMSI.<\/p>\n<h3>Points cl\u00e9s de l&rsquo;ISO 27002<\/h3>\n<ul>\n<li>C&rsquo;est un <strong>guide de bonnes pratiques<\/strong>, et non une norme certifiable.<\/li>\n<li>Sa <strong>derni\u00e8re version date de 2022<\/strong>, avec 93 mesures r\u00e9parties en quatre cat\u00e9gories.<\/li>\n<li>Elle d\u00e9veloppe en d\u00e9tail les mesures r\u00e9f\u00e9renc\u00e9es dans l&rsquo;<strong>Annexe A de l&rsquo;ISO 27001<\/strong>.<\/li>\n<li>Elle apporte des <strong>orientations pratiques<\/strong> sur l&rsquo;objectif et la mise en \u0153uvre de chaque mesure.<\/li>\n<li>Elle s&rsquo;applique \u00e0 <strong>toute organisation<\/strong>, quels que soient sa taille ou son secteur.<\/li>\n<li>Elle constitue une <strong>r\u00e9f\u00e9rence technique courante<\/strong> pour les auditeurs et les responsables de la s\u00e9curit\u00e9.<\/li>\n<\/ul>\n<div class=\"factorial-banner inline-banner banner-other category-iso-27001\"\n    data-banner-id=\"192861\"\n    data-banner-type=\"other\"\n    data-category=\"ISO 27001\">\n    <div class=\"banner-content\">\n        <div class=\"banner-text\">\n                            <h4>Obtenez la certification ISO 27001 en quelques semaines<\/h4>\n            \n                            <p>Factorial IT combine MDM, gestion des acc\u00e8s et un consultant compliance d\u00e9di\u00e9 pour vous mener jusqu&#039;\u00e0 la certification.<\/p>\n            \n                            <a href=\"https:\/\/factorial.fr\/iso-27001\"\n                    class=\"factorial-cta-button not-prose freebie\" data-cta=\"other\" data-cta-position=\"inline-banner\">\n                    En savoir plus                <\/a>\n                    <\/div>\n\n        <div class=\"banner-image has-image\">\n            <img decoding=\"async\" src=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/06\/19135935\/FR-ISO27001.png\" class=\"not-prose\" \/>\n        <\/div>\n    <\/div>\n<\/div>\n<h2>Diff\u00e9rences entre l&rsquo;ISO 27001 et l&rsquo;ISO 27002<\/h2>\n<p>Bien que les deux normes aient \u00e9t\u00e9 mises \u00e0 jour presque simultan\u00e9ment et qu&rsquo;elles partagent la m\u00eame structure de mesures, leurs diff\u00e9rences sont de taille. L&rsquo;une fixe les exigences du syst\u00e8me de management, l&rsquo;autre fournit le guide technique pour appliquer ces exigences. Voici les principales diff\u00e9rences entre elles :<\/p>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><strong>Crit\u00e8re<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>ISO 27001<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>ISO 27002<\/strong><\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Type de norme<\/strong><\/td>\n<td style=\"text-align: center;\">Norme d&rsquo;exigences (SMSI)<\/td>\n<td style=\"text-align: center;\">Guide de bonnes pratiques<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Certifiable<\/strong><\/td>\n<td style=\"text-align: center;\">Oui, par un organisme accr\u00e9dit\u00e9<\/td>\n<td style=\"text-align: center;\">Non<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Version actuelle<\/strong><\/td>\n<td style=\"text-align: center;\">ISO\/IEC 27001:2022<\/td>\n<td style=\"text-align: center;\">ISO\/IEC 27002:2022<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Approche<\/strong><\/td>\n<td style=\"text-align: center;\">Quoi faire pour construire un SMSI<\/td>\n<td style=\"text-align: center;\">Comment mettre en \u0153uvre les mesures<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Structure<\/strong><\/td>\n<td style=\"text-align: center;\">Clauses 4 \u00e0 10 + Annexe A<\/td>\n<td style=\"text-align: center;\">93 mesures d\u00e9velopp\u00e9es en d\u00e9tail<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Niveau de d\u00e9tail par mesure<\/strong><\/td>\n<td style=\"text-align: center;\">Une phrase environ<\/td>\n<td style=\"text-align: center;\">Une page compl\u00e8te<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Documentation exig\u00e9e<\/strong><\/td>\n<td style=\"text-align: center;\">Oui (DdA, politique, analyse des risques)<\/td>\n<td style=\"text-align: center;\">Aucune documentation exig\u00e9e<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Audit<\/strong><\/td>\n<td style=\"text-align: center;\">Oui, socle de la certification<\/td>\n<td style=\"text-align: center;\">R\u00e9f\u00e9rence technique pour l&rsquo;auditeur<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>Applicabilit\u00e9<\/strong><\/td>\n<td style=\"text-align: center;\">Toute organisation<\/td>\n<td style=\"text-align: center;\">Toute organisation<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\"><strong>R\u00f4le au sein du SMSI<\/strong><\/td>\n<td style=\"text-align: center;\">D\u00e9finit le cadre de management<\/td>\n<td style=\"text-align: center;\">Soutient la mise en \u0153uvre du cadre<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Quand utiliser l&rsquo;ISO 27001 ou l&rsquo;ISO 27002 ?<\/h2>\n<p>La question est un peu trompeuse, car en pratique <strong>il est rare de choisir l&rsquo;une en \u00e9cartant l&rsquo;autre<\/strong>. Les deux normes fonctionnent en parall\u00e8le : l&rsquo;ISO 27001 d\u00e9finit le cadre du SMSI, l&rsquo;ISO 27002 explique comment appliquer chacune de ses mesures.<\/p>\n<p>Cela se v\u00e9rifie jusque dans le d\u00e9tail. La mesure A.5.15 de l&rsquo;ISO 27001 appara\u00eet dans l&rsquo;Annexe A sous la simple mention <em>\u00ab Contr\u00f4le d&rsquo;acc\u00e8s \u00bb<\/em>. L&rsquo;ISO 27002, elle, consacre plusieurs pages \u00e0 cette m\u00eame mesure : \u00e0 quoi elle sert, comment d\u00e9finir les r\u00e8gles d&rsquo;acc\u00e8s, quelles bonnes pratiques suivre ou comment la r\u00e9viser. L&rsquo;une indique que la mesure doit exister, l&rsquo;autre explique comment la construire. La mise \u00e0 jour de 2022 a encore renforc\u00e9 ce lien, puisque les deux normes ont align\u00e9 leur structure et partagent d\u00e9sormais la m\u00eame num\u00e9rotation de mesures.<\/p>\n<p>Cela dit, certaines situations justifient bel et bien de s&rsquo;appuyer davantage sur l&rsquo;une que sur l&rsquo;autre.<\/p>\n<p>Si votre objectif est de <strong>vous faire certifier aupr\u00e8s d&rsquo;un client, dans le cadre d&rsquo;un appel d&rsquo;offres ou face \u00e0 un r\u00e9gulateur<\/strong>, la seule option valable est l&rsquo;ISO 27001. L&rsquo;ISO 27002 ne donne lieu \u00e0 aucune certification officielle et n&rsquo;intervient qu&rsquo;en tant que r\u00e9f\u00e9rence technique d&rsquo;appui. Il en va de m\u00eame si vous pr\u00e9parez votre mise en conformit\u00e9 avec <a href=\"https:\/\/factorial.fr\/blog\/nis2-france\/\">NIS2<\/a>, ce cadre s&rsquo;appuyant largement sur la structure du SMSI d\u00e9finie par l&rsquo;ISO 27001.<\/p>\n<p>Si vous avez besoin de <strong>documenter des mesures internes sans passer par un audit externe<\/strong>, ou si vous formez des \u00e9quipes techniques et constituez des supports de r\u00e9f\u00e9rence, l&rsquo;ISO 27002 s&rsquo;av\u00e8re g\u00e9n\u00e9ralement plus utile. Son niveau de d\u00e9tail par mesure se pr\u00eate mieux \u00e0 cet usage que le langage plus abstrait de l&rsquo;ISO 27001.<\/p>\n<p>Et si vous exercez comme <strong>consultant ou auditeur<\/strong>, le r\u00e9flexe naturel est de manier les deux de front. L&rsquo;ISO 27001 vous dit quoi \u00e9valuer ; l&rsquo;ISO 27002 vous oriente sur la mani\u00e8re dont chaque mesure devrait \u00eatre mise en \u0153uvre dans la pratique.<\/p>\n<h2>Comment Factorial IT vous aide-t-il avec l&rsquo;ISO 27001 et l&rsquo;ISO 27002 ?<\/h2>\n<p>Depuis une seule plateforme, <a href=\"https:\/\/factorial.fr\/factorial-it\">Factorial IT<\/a> couvre plusieurs des <strong>mesures de l&rsquo;Annexe A de l&rsquo;ISO 27001 que l&rsquo;ISO 27002 d\u00e9veloppe en d\u00e9tail<\/strong>, principalement celles li\u00e9es aux identit\u00e9s, aux appareils, aux acc\u00e8s SaaS, \u00e0 l&rsquo;antivirus et aux collaborateurs. Les preuves que tout auditeur r\u00e9clame pour ces mesures se g\u00e9n\u00e8rent automatiquement au fil de l&rsquo;activit\u00e9 quotidienne, sans avoir \u00e0 tout reconstituer la veille de l&rsquo;audit. Voici les six volets couverts par la plateforme.<\/p>\n<p><!-- IMAGE \u00c0 R\u00c9-IMPORTER sur l'instance FR : visuel \"plateforme Factorial IT\" (source CDN factorial.es) --><\/p>\n<ul>\n<li><strong>Inventaire des actifs IT :<\/strong> catalogue automatique des appareils, logiciels et acc\u00e8s de l&rsquo;entreprise, toujours \u00e0 jour et exportable pour l&rsquo;audit.<\/li>\n<li><strong>Gestion des acc\u00e8s :<\/strong> administration centralis\u00e9e des acc\u00e8s aux outils SaaS, avec des droits attribu\u00e9s et r\u00e9voqu\u00e9s automatiquement selon le r\u00f4le du collaborateur.<\/li>\n<li><strong>S\u00e9curit\u00e9 des appareils :<\/strong> chiffrement, mots de passe et verrouillage appliqu\u00e9s automatiquement sur chaque poste. Compatible avec Mac, iOS, Windows et Linux.<\/li>\n<li><strong>Offboarding s\u00e9curis\u00e9 :<\/strong> d\u00e8s qu&rsquo;un d\u00e9part est enregistr\u00e9 c\u00f4t\u00e9 RH, tous les acc\u00e8s du collaborateur sont cl\u00f4tur\u00e9s sans intervention manuelle et sans compte r\u00e9siduel.<\/li>\n<li><strong>Protection contre les malwares :<\/strong> antivirus avanc\u00e9 d\u00e9ploy\u00e9 sur chaque appareil, avec d\u00e9tection des malwares, des ransomwares et des menaces zero-day.<\/li>\n<li><strong>Preuves d&rsquo;audit :<\/strong> journaux et rapports de conformit\u00e9 g\u00e9n\u00e9r\u00e9s automatiquement, pr\u00eats \u00e0 \u00eatre export\u00e9s et pr\u00e9sent\u00e9s \u00e0 l&rsquo;auditeur \u00e0 tout moment.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Si votre entreprise fait ses premiers pas dans l&rsquo;univers de la s\u00e9curit\u00e9 de l&rsquo;information, vous avez tr\u00e8s probablement d\u00e9j\u00e0 entendu parler de la norme ISO 27001. Et, presque dans la foul\u00e9e, une autre norme au nom \u00e9tonnamment proche a d\u00fb croiser votre route : l&rsquo;ISO 27002. S&rsquo;agit-il de la m\u00eame chose ? L&rsquo;une remplace-t-elle l&rsquo;autre<a href=\"https:\/\/factorial.fr\/blog\/iso-27001-vs-iso-27002\/\" class=\"read-more\"> [&#8230;]<\/a><\/p>\n","protected":false},"author":352,"featured_media":192845,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1092],"tags":[],"class_list":["post-192830","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-iso-27001-fr"],"acf":{"topics":"factorial-it"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v21.5 (Yoast SEO v21.9.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>ISO 27001 vs ISO 27002 : quelles diff\u00e9rences ? | Factorial<\/title>\n<meta name=\"description\" content=\"Vous ne savez pas quelles sont les diff\u00e9rences entre les normes ISO 27001 et ISO 27002 ? D\u00e9couvrez l\u2019essentiel \u00e0 conna\u00eetre.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/factorial.fr\/blog\/iso-27001-vs-iso-27002\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"ISO 27001 vs ISO 27002 : quelles diff\u00e9rences ?\" \/>\n<meta property=\"og:description\" content=\"Vous ne savez pas quelles sont les diff\u00e9rences entre les normes ISO 27001 et ISO 27002 ? D\u00e9couvrez l\u2019essentiel \u00e0 conna\u00eetre.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/factorial.fr\/blog\/iso-27001-vs-iso-27002\/\" \/>\n<meta property=\"og:site_name\" content=\"Factorial\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-06-19T11:07:23+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-19T12:11:32+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/06\/19130631\/iso-27001-iso-27002.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1800\" \/>\n\t<meta property=\"og:image:height\" content=\"976\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Enrique Quiroga\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:site\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Enrique Quiroga\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/factorial.fr\/blog\/iso-27001-vs-iso-27002\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/factorial.fr\/blog\/iso-27001-vs-iso-27002\/\"},\"author\":{\"name\":\"Enrique Quiroga\",\"@id\":\"https:\/\/factorial.fr\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\"},\"headline\":\"ISO 27001 vs ISO 27002 : quelles diff\u00e9rences ?\",\"datePublished\":\"2026-06-19T11:07:23+00:00\",\"dateModified\":\"2026-06-19T12:11:32+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/factorial.fr\/blog\/iso-27001-vs-iso-27002\/\"},\"wordCount\":1669,\"publisher\":{\"@id\":\"https:\/\/factorial.fr\/blog\/#organization\"},\"articleSection\":[\"ISO 27001\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/factorial.fr\/blog\/iso-27001-vs-iso-27002\/\",\"url\":\"https:\/\/factorial.fr\/blog\/iso-27001-vs-iso-27002\/\",\"name\":\"ISO 27001 vs ISO 27002 : quelles diff\u00e9rences ? | Factorial\",\"isPartOf\":{\"@id\":\"https:\/\/factorial.fr\/blog\/#website\"},\"datePublished\":\"2026-06-19T11:07:23+00:00\",\"dateModified\":\"2026-06-19T12:11:32+00:00\",\"description\":\"Vous ne savez pas quelles sont les diff\u00e9rences entre les normes ISO 27001 et ISO 27002 ? D\u00e9couvrez l\u2019essentiel \u00e0 conna\u00eetre.\",\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/factorial.fr\/blog\/iso-27001-vs-iso-27002\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/factorial.fr\/blog\/#website\",\"url\":\"https:\/\/factorial.fr\/blog\/\",\"name\":\"Factorial\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/factorial.fr\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/factorial.fr\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/factorial.fr\/blog\/#organization\",\"name\":\"All-in-one business management software - Factorial\",\"url\":\"https:\/\/factorial.fr\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/factorial.fr\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/factorial.fr\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"contentUrl\":\"https:\/\/factorial.fr\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"width\":946,\"height\":880,\"caption\":\"All-in-one business management software - Factorial\"},\"image\":{\"@id\":\"https:\/\/factorial.fr\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\",\"https:\/\/twitter.com\/factorialapp\",\"https:\/\/www.linkedin.com\/company\/factorialhr\",\"https:\/\/www.youtube.com\/@factorialmedia\",\"https:\/\/www.instagram.com\/factorial\/#\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/factorial.fr\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\",\"name\":\"Enrique Quiroga\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/factorial.fr\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"caption\":\"Enrique Quiroga\"},\"url\":\"https:\/\/factorial.fr\/blog\/author\/enrique-quiroga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"ISO 27001 vs ISO 27002 : quelles diff\u00e9rences ? | Factorial","description":"Vous ne savez pas quelles sont les diff\u00e9rences entre les normes ISO 27001 et ISO 27002 ? D\u00e9couvrez l\u2019essentiel \u00e0 conna\u00eetre.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/factorial.fr\/blog\/iso-27001-vs-iso-27002\/","og_locale":"fr_FR","og_type":"article","og_title":"ISO 27001 vs ISO 27002 : quelles diff\u00e9rences ?","og_description":"Vous ne savez pas quelles sont les diff\u00e9rences entre les normes ISO 27001 et ISO 27002 ? D\u00e9couvrez l\u2019essentiel \u00e0 conna\u00eetre.","og_url":"https:\/\/factorial.fr\/blog\/iso-27001-vs-iso-27002\/","og_site_name":"Factorial","article_publisher":"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","article_published_time":"2026-06-19T11:07:23+00:00","article_modified_time":"2026-06-19T12:11:32+00:00","og_image":[{"width":1800,"height":976,"url":"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/06\/19130631\/iso-27001-iso-27002.png","type":"image\/png"}],"author":"Enrique Quiroga","twitter_card":"summary_large_image","twitter_creator":"@factorialapp","twitter_site":"@factorialapp","twitter_misc":{"Written by":"Enrique Quiroga","Est. reading time":"7 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/factorial.fr\/blog\/iso-27001-vs-iso-27002\/#article","isPartOf":{"@id":"https:\/\/factorial.fr\/blog\/iso-27001-vs-iso-27002\/"},"author":{"name":"Enrique Quiroga","@id":"https:\/\/factorial.fr\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014"},"headline":"ISO 27001 vs ISO 27002 : quelles diff\u00e9rences ?","datePublished":"2026-06-19T11:07:23+00:00","dateModified":"2026-06-19T12:11:32+00:00","mainEntityOfPage":{"@id":"https:\/\/factorial.fr\/blog\/iso-27001-vs-iso-27002\/"},"wordCount":1669,"publisher":{"@id":"https:\/\/factorial.fr\/blog\/#organization"},"articleSection":["ISO 27001"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/factorial.fr\/blog\/iso-27001-vs-iso-27002\/","url":"https:\/\/factorial.fr\/blog\/iso-27001-vs-iso-27002\/","name":"ISO 27001 vs ISO 27002 : quelles diff\u00e9rences ? | Factorial","isPartOf":{"@id":"https:\/\/factorial.fr\/blog\/#website"},"datePublished":"2026-06-19T11:07:23+00:00","dateModified":"2026-06-19T12:11:32+00:00","description":"Vous ne savez pas quelles sont les diff\u00e9rences entre les normes ISO 27001 et ISO 27002 ? D\u00e9couvrez l\u2019essentiel \u00e0 conna\u00eetre.","inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/factorial.fr\/blog\/iso-27001-vs-iso-27002\/"]}]},{"@type":"WebSite","@id":"https:\/\/factorial.fr\/blog\/#website","url":"https:\/\/factorial.fr\/blog\/","name":"Factorial","description":"","publisher":{"@id":"https:\/\/factorial.fr\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/factorial.fr\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/factorial.fr\/blog\/#organization","name":"All-in-one business management software - Factorial","url":"https:\/\/factorial.fr\/blog\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/factorial.fr\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/factorial.fr\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","contentUrl":"https:\/\/factorial.fr\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","width":946,"height":880,"caption":"All-in-one business management software - Factorial"},"image":{"@id":"https:\/\/factorial.fr\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","https:\/\/twitter.com\/factorialapp","https:\/\/www.linkedin.com\/company\/factorialhr","https:\/\/www.youtube.com\/@factorialmedia","https:\/\/www.instagram.com\/factorial\/#"]},{"@type":"Person","@id":"https:\/\/factorial.fr\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014","name":"Enrique Quiroga","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/factorial.fr\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","caption":"Enrique Quiroga"},"url":"https:\/\/factorial.fr\/blog\/author\/enrique-quiroga\/"}]}},"_links":{"self":[{"href":"https:\/\/factorial.fr\/blog\/wp-json\/wp\/v2\/posts\/192830"}],"collection":[{"href":"https:\/\/factorial.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factorial.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factorial.fr\/blog\/wp-json\/wp\/v2\/users\/352"}],"replies":[{"embeddable":true,"href":"https:\/\/factorial.fr\/blog\/wp-json\/wp\/v2\/comments?post=192830"}],"version-history":[{"count":3,"href":"https:\/\/factorial.fr\/blog\/wp-json\/wp\/v2\/posts\/192830\/revisions"}],"predecessor-version":[{"id":192896,"href":"https:\/\/factorial.fr\/blog\/wp-json\/wp\/v2\/posts\/192830\/revisions\/192896"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/factorial.fr\/blog\/wp-json\/wp\/v2\/media\/192845"}],"wp:attachment":[{"href":"https:\/\/factorial.fr\/blog\/wp-json\/wp\/v2\/media?parent=192830"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factorial.fr\/blog\/wp-json\/wp\/v2\/categories?post=192830"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factorial.fr\/blog\/wp-json\/wp\/v2\/tags?post=192830"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}