Connaissances
Normes de sécurité
La norme qui s’applique à vous détermine la méthode, l’équipement et la preuve dont vous avez besoin. Trois référentiels reviennent le plus souvent en matière de destruction de données.
Normes de sécurité
- NIST SP 800-88NIST SP 800-88 Rev. 2Ligne directrice américaine pour l’assainissement des supports. Elle distingue trois méthodes : clear, purge et destroy.En savoir plus →
- ISO/IEC 21964ISO/IEC 21964 (anciennement DIN 66399)Norme internationale pour la destruction des supports de données, anciennement DIN 66399. Elle fonctionne avec des niveaux de sécurité et des tailles de particules.En savoir plus →
- NSA/CSS EPLNSA/CSS Policy Manual 9-12Manuel contraignant pour les supports classifiés, avec des listes d’équipements évalués (EPL). Nous vérifions chaque modèle sur la liste en vigueur.En savoir plus →
Comment les normes s’articulent
NIST SP 800-88 est une ligne directrice : elle décrit comment une organisation organise l’assainissement de ses supports (media sanitization) et quelles méthodes (clear, purge, destroy) conviennent à quelle situation. ISO/IEC 21964 (anciennement DIN 66399) est une norme internationale pour la destruction des supports de données, avec des classes de protection et des niveaux de sécurité par type de support. Le NSA/CSS Policy Manual 9-12 est contraignant pour les informations classifiées du gouvernement américain et impose des équipements référencés.
Aucun de ces référentiels ne certifie une machine pour votre organisation. Ils décrivent ce que le processus doit atteindre. Le bon équipement dépend de vos supports, de la sensibilité des données et des preuves que vous devez fournir. Nous vous aidons volontiers à traduire une norme en choix de machine.
Quelle machine convient à votre situation ?
Un spécialiste examine vos supports, vos volumes et la norme dont vous devez apporter la preuve.




