- S'inscrire
- |
- Mon compte
- |
- Newsletter
- |
- Aide
Management de la sécurité de l'information
Implémentation ISO 27001 - Mise en place d'un SMSI et audit de certification
- Auteur(s) : Alexandre Fernandez-Toro avec la contribution de Hervé Schauer
- Editeur : Eyrolles
Qui dit "management" de la sécurité de l'information dit normes, référentiels permettant de vérifier le bon fonctionnement d'un système. Cet ouvrage présente essentiellement deux normes ISO 27001 et ISO 27002 permettant de contrôler de façon systématique la sécurité d'un système d'information donné. Il répond concrètement aux problèmes les plus communs rencontrés par les responsables de la Sécurité du Système d'Information dans la mise en place d'un SMSI (Système de Management de la Sécurité Informatique).
Résumé
En dépit d'une panoplie d'outils et de techniques de sécurité toujours plus efficaces en informatique, bien des sociétés sont encore victimes d'actes de malveillance. Et pour cause ! Les mesures de sécurité sont souvent déployées au jour le jour, sans orchestration ni attachement aux besoins réels de l'entreprise. C'est pourquoi il devient nécessaire de mettre en place un système de management de la sécurité de l'information (SMSI).
Cet ouvrage apporte des éléments indispensables à la compréhension et à l'application de la norme ISO 27001, qui s'est imposée comme référence pour les SMSI, en s'appuyant notamment sur les recommandations de la norme ISO 27002 qui lui est associée. À la lumière de sa longue expérience, l'auteur explique la démarche à suivre pour mettre en place un SMSI, en insistant sur les pièges à éviter, et offre un guide précieux dans la préparation de l'audit de certification ISO 27001 d'un système de management de la sécurité du système d'information.
Si ce livre est un complément indispensable à la compréhension des normes ISO 27001 et ISO 27002, il reste nécessaire de se référer au texte même des normes, disponible auprès des organismes de normalisation.
À qui s'adresse ce livre ?
- Aux responsables sécurité (RSSI) des grands comptes et des PME, ainsi qu'à leurs équipes.
- Aux chefs de projet chargés de mettre en place un SMSI.
- Aux experts de la gouvernance des SI.
- Aux professionnels d'ITIL désirant approfondir le volet sécurité.
- Aux qualiticiens désirant élargir leurs compétences dans les SMSI.
- À tous les auditeurs dans le domaine de la conformité (financière, légale, etc.).
Avec une préface d'Hervé Schauer.
Sommaire
- Avant-propos
- Les systèmes de management de la sécurité de l'information
- Les systèmes de management
- La norme ISO 27001
- La norme ISO 27002
- Comparaison et usages des deux normes
- Implémenter un SMSI
- Le projet de mise en place du SMSI
- Politique et périmètre du SMSI
- Gouvernance de la sécurité
- Documentation
- Audit interne et suivi des actions
- Appréciation des risques
- Sélection des mesures de sécurité
- Formation et sensibilisation
- Indicateurs du SMSI
- Audit des SMSI
- Le principe de la certification
- Les audits
- Se préparer à l'audit de certification
- Index
Extraits
-
Table des matières
-
(281.4 Ko)
-
Préface
-
(182.2 Ko)
-
Avant-propos
-
(175.3 Ko)
-
Chapitre 1 : Les systèmes de management
-
(459.5 Ko)
-
Chapitre 11 : Sélection des mesures de sécurité
-
(344.1 Ko)
Caractéristiques
|
|
Les nouveautés sur le même thème (Voir tout)
Nos clients ont aussi acheté
Dans la même collection (Voir tout)
Consultez aussi
- Tous les livres de la collection Solutions d'entreprise de l'éditeur Eyrolles
- Tous les livres de Alexandre Fernandez-Toro
- Sélection de livres sur le logiciel libre et Linux
- Sélection de livres d'informatique en anglais
- Info, photo... Nos interviews auteurs
Les thèmes associés
- Informatique > Informatique d'entreprise > Management des systèmes d'information
- Informatique > Informatique d'entreprise > Sécurité
- Informatique > Développement d'applications > Gestion de projets
- Informatique > Bases de données > Conception et modélisation > UML
- Informatique > Bases de données > Conception et modélisation > Merise
- Informatique > Informatique d'entreprise > Knowledge management
- Informatique > Informatique d'entreprise > Data warehouse et data mining
- Informatique > Réseaux et télecommunications > Sécurité réseau
- Informatique > Réseaux et télecommunications > Sécurité réseau > Protocoles et standards > PKI
- Informatique > Réseaux et télecommunications > Sécurité réseau > Sécurité internet

















Devenez Fan !
Suivez-nous sur Twitter