Implémentation ISO 27001 - Mise en place d'un SMSI et audit de certification
Alexandre Fernandez-Toro
avec la contribution de Hervé Schauer
Management de la sécurité de l'information - Implémentation ISO 27001 - Mise en place d'un SMSI et audit de certification
|
|
|
En dépit d'une panoplie d'outils et de techniques de sécurité toujours plus efficaces en informatique, bien des sociétés sont encore victimes d'actes de malveillance. Et pour cause ! Les mesures de sécurité sont souvent déployées au jour le jour, sans orchestration ni attachement aux besoins réels de l'entreprise. C'est pourquoi il devient nécessaire de mettre en place un système de management de la sécurité de l'information (SMSI).
Cet ouvrage apporte des éléments indispensables à la compréhension et à l'application de la norme ISO 27001, qui s'est imposée comme référence pour les SMSI, en s'appuyant notamment sur les recommandations de la norme ISO 27002 qui lui est associée. À la lumière de sa longue expérience, l'auteur explique la démarche à suivre pour mettre en place un SMSI, en insistant sur les pièges à éviter, et offre un guide précieux dans la préparation de l'audit de certification ISO 27001 d'un système de management de la sécurité du système d'information.
Si ce livre est un complément indispensable à la compréhension des normes ISO 27001 et ISO 27002, il reste nécessaire de se référer au texte même des normes, disponible auprès des organismes de normalisation.
Avec une préface d'Hervé Schauer.
![]() ITIL pour un service informatique optimal 37,05 EUR | ![]() 32,30 EUR |
Conseillez cet ouvrage à un ami
Pour votre veille bibliographique :
Des services gratuits pour être informé des nouveautés qui vous intéressent...
Abonnez-vous !
eyrolles.com est un service de la Librairie Eyrolles - 61, boulevard Saint-Germain - 75005 Paris
© 1999-2009 Groupe Eyrolles
Commentaire Eyrolles.com
Qui dit "management" de la sécurité de l'information dit normes, référentiels permettant de vérifier le bon fonctionnement d'un système. Cet ouvrage présente essentiellement deux normes ISO 27001 et ISO 27002 permettant de contrôler de façon systématique la sécurité d'un système d'information donné. Il répond concrètement aux problèmes les plus communs rencontrés par les responsables de la Sécurité du Système d'Information dans la mise en place d'un SMSI (Système de Management de la Sécurité Informatique).