ISO 27001 et signature électronique
Les datacenters qui hébergent les services de confiance numérique (signature, archivage, horodatage) doivent généralement être certifiés ISO 27001. C'est le cas de ceux utilisés par Universign en France.
La certification ISO 27001 garantit : chiffrement au repos et en transit, contrôle d'accès strict, journaux d'audit, plan de continuité d'activité, tests de pénétration réguliers.
ISO 27001 vs RGS
ISO 27001 est internationale, RGS est française. Les deux sont compatibles : un PSC qualifié RGS ** est généralement aussi ISO 27001 sur ses datacenters.
