Note :
Ce livre offre une vue d'ensemble des systèmes de gestion de l'information (SGI) alignés sur la norme ISO 27001/27002, ce qui le rend adapté aux débutants et à ceux qui ne connaissent pas encore le sujet. Cependant, les professionnels expérimentés peuvent trouver qu'il manque de profondeur et de valeur.
Avantages:⬤ Concis et bien écrit, il peut servir de guide rapide pour la planification d'un SMSI
⬤ bonne ressource de départ pour les débutants
⬤ offre une vue d'ensemble de la norme ISO 27001/27002
⬤ utile pour les RSSI et les DSI
⬤ référence pratique pour les cours ISO destinés aux responsables de la mise en œuvre ou aux auditeurs principaux.
⬤ Manque de profondeur pour les professionnels expérimentés
⬤ ne vaut pas le coût selon certains utilisateurs
⬤ ne s'aligne pas sur la norme 2013 mise à jour
⬤ perçu comme un aperçu de base
⬤ certains l'ont trouvé inutile ou basique, en particulier pour les chefs de projet chevronnés.
(basé sur 8 avis de lecteurs)
Implementing Information Security Based on ISO 27001/ISO 27002: A Management Guide
L'information est la monnaie de l'ère de l'information et, dans de nombreux cas, le bien le plus précieux que possède une organisation. La gestion de la sécurité de l'information est la discipline qui se concentre sur la protection et la sécurisation de ces actifs contre les menaces de catastrophes naturelles, de fraude et d'autres activités criminelles, d'erreurs des utilisateurs et de défaillances des systèmes.
Une sécurité de l'information efficace peut être définie comme la "préservation de la confidentialité, de l'intégrité et de la disponibilité de l'information". Ce livre décrit l'approche adoptée par de nombreuses organisations pour atteindre ces objectifs.
Il explique que la sécurité de l'information ne peut pas être assurée uniquement par des moyens technologiques, mais qu'elle doit inclure des facteurs tels que l'approche de l'organisation vis-à-vis du risque et les opérations quotidiennes pragmatiques de l'entreprise. Ce guide de gestion donne une vue d'ensemble de la mise en œuvre d'un système de gestion de la sécurité de l'information conforme aux exigences de la norme ISO/CEI 27001:2005 et utilisant des contrôles dérivés de la norme ISO/CEI 17799:2005.
© Book1 Group - tous droits réservés.
Le contenu de ce site ne peut être copié ou utilisé, en tout ou en partie, sans l'autorisation écrite du propriétaire.
Dernière modification: 2024.11.14 07:32 (GMT)