Management de la sécurité de l'information
Destiné aux RSSI des grandes entreprises ou responsables sécurité des plus petites, ainsi qu'aux équipes et chefs de projets chargés de mettre en place un système de management de la sécurité, cet ouvrage se veut une aide à la compréhension et à l'application des normes Iso 270001 et Iso 27002 relatives à l'organisation de la sécurité des systèmes d'information.
Après une description de ces deux normes, et leur comparaison, il explique la démarche à suivre pour mettre en place un système de management des systèmes d'information (SMSI), la politique du SMSI ( à ne pas confondre avec la politique de sécurité), et le périmètre de ce SMSI, et souligne la nécessité de documenter le SMSI, de l'auditer en interne et de former le personnel chargé de construire puis d'exploiter ce SMSI, et sensibiliser l'ensemble du personnel.
Un chapitre est consacré à la gouvernance de la sécurité, un autre à l'appréciation des risques et un aux indicateurs du SMSI. La dernière partie est consacrée à l'audit du SMSI et à l'obtention de la certification Iso 27001, de l'audit initial à l'audit de renouvellement, en passant par l'audit complémentaire et d'audit de surveillance et bien sur l'audit de certification.
Implémentation Iso 27001
Mise en place d'un SMSI et audit de certification
Alexandre Fernandez-Toro. Préface Hervé Schauer.
Eyrolles - 350 pages - 39€
Alexandre Fernandez-Toro dirige les activités Iso 270001 du cabinet de conseil en sécurité HSC (Hervé Schauer Consultants).
Les 10 derniers articles mis en ligne
- A peine 27% des utilisateurs français de smartphones ont installé un antivirus sur leur mobile
- Changements à la tête de Sennheiser
- Olivier Ribet prend la direction de la division Windows de Microsoft France
- Econocom devient membre de l’Alliance IPSO
- 6 équipes d'Ingesup Toulouse engagées dans l'aventure Microsoft Cup France 2012
- In (Big) Datis Veritas
- 6ème trophées EuroCloud
- Apis Engineering participe au laboratoire « Test IT » créé par Services2IT
- E-commerce : les axes majeurs à surveiller cette année
- BT en avance sur ses objectifs d'EBITDA









Imprimer l'article
Transférer par mail
Réagir à cet article













le 06/02/2012 à 08:48