Tribunes

In (Big) Datis Veritas

2012, l’année du « coming out » de la propriété intellectuelle dans la gestion des systèmes d’information
par Tru Dô-Khac, consultant en innovation et gouvernance numérique d’entreprise

Qu’est-ce qui fixe la valeur des choses à l’ère numérique ?
Par Par Sabine Bohnké, fondatrice du cabinet Sapientis

Colloque Computing
Par Jean-Marie Chauvet

Numérique = SI 2.0 + PI 2.0
Par Tru Dô-Khac, consultant en innovation et gouvernance numérique

Toute les tribunes

La vidéo du moment
Actualité marchés verticaux

Apple détrône HP de sa place de leader sur le marché du PC

par pingenet
le 06/02/2012 à 08:48

Apple détrône HP de sa place de leader sur le marché du PC

par Frederic
le 31/01/2012 à 04:56

Les réactions au démantèlement de Megaupload

par jluc
le 29/01/2012 à 11:23

Bouygues Telecom s'aligne sur Free Mobile

par Bolzano
le 16/01/2012 à 12:00

Vers une pénurie de spécialistes en Business Intelligence

par Opteamis
le 20/12/2011 à 05:59

Rechercher
Services
Logo_abonn Job Les derniers communiqués de presse Proposer un communiqué de presse MSDAYS
Fils RSS : Top 10 quotidien

Management de la sécurité de l'information

mercredi 19 décembre 2007

Destiné aux  RSSI des grandes entreprises ou responsables sécurité des plus petites, ainsi qu'aux équipes et chefs de projets chargés de mettre en place un système de management de la sécurité, cet ouvrage se veut une aide à la compréhension et à l'application des normes Iso 270001 et Iso 27002 relatives à l'organisation de la sécurité des systèmes d'information.

Après une description de ces deux normes, et leur comparaison, il explique la démarche à suivre pour mettre en place un système de management des systèmes d'information (SMSI), la politique du SMSI ( à ne pas confondre avec la politique de sécurité), et le périmètre de ce SMSI, et souligne la nécessité de documenter le SMSI, de l'auditer en interne et de former le personnel chargé de construire puis d'exploiter ce SMSI, et sensibiliser l'ensemble du personnel.

Un chapitre est consacré à la gouvernance de la sécurité, un autre à l'appréciation des risques et un aux indicateurs du SMSI. La dernière partie est consacrée à l'audit du SMSI et à l'obtention de la certification Iso 27001, de l'audit initial à l'audit de renouvellement, en passant par l'audit complémentaire et d'audit de surveillance et bien sur l'audit de certification.

Implémentation Iso 27001

Mise en place d'un SMSI et audit de certification

Alexandre Fernandez-Toro. Préface Hervé Schauer.

Eyrolles - 350 pages - 39€

Alexandre Fernandez-Toro dirige les activités Iso 270001 du cabinet de conseil en sécurité HSC (Hervé Schauer Consultants).

Les 10 derniers articles mis en ligne