Mise en œuvre de la sécurité de l'information sur la base de l'ISO 27001/ISO 27002 : Un guide de gestion

Note :   (3,6 sur 5)

Mise en œuvre de la sécurité de l'information sur la base de l'ISO 27001/ISO 27002 : Un guide de gestion (Alan Calder)

Avis des lecteurs

Résumé:

Ce livre offre une vue d'ensemble des systèmes de gestion de l'information (SGI) alignés sur la norme ISO 27001/27002, ce qui le rend adapté aux débutants et à ceux qui ne connaissent pas encore le sujet. Cependant, les professionnels expérimentés peuvent trouver qu'il manque de profondeur et de valeur.

Avantages:

Concis et bien écrit, il peut servir de guide rapide pour la planification d'un SMSI
bonne ressource de départ pour les débutants
offre une vue d'ensemble de la norme ISO 27001/27002
utile pour les RSSI et les DSI
référence pratique pour les cours ISO destinés aux responsables de la mise en œuvre ou aux auditeurs principaux.

Inconvénients:

Manque de profondeur pour les professionnels expérimentés
ne vaut pas le coût selon certains utilisateurs
ne s'aligne pas sur la norme 2013 mise à jour
perçu comme un aperçu de base
certains l'ont trouvé inutile ou basique, en particulier pour les chefs de projet chevronnés.

(basé sur 8 avis de lecteurs)

Titre original :

Implementing Information Security Based on ISO 27001/ISO 27002: A Management Guide

Contenu du livre :

L'information est la monnaie de l'ère de l'information et, dans de nombreux cas, le bien le plus précieux que possède une organisation. La gestion de la sécurité de l'information est la discipline qui se concentre sur la protection et la sécurisation de ces actifs contre les menaces de catastrophes naturelles, de fraude et d'autres activités criminelles, d'erreurs des utilisateurs et de défaillances des systèmes.

Une sécurité de l'information efficace peut être définie comme la "préservation de la confidentialité, de l'intégrité et de la disponibilité de l'information". Ce livre décrit l'approche adoptée par de nombreuses organisations pour atteindre ces objectifs.

Il explique que la sécurité de l'information ne peut pas être assurée uniquement par des moyens technologiques, mais qu'elle doit inclure des facteurs tels que l'approche de l'organisation vis-à-vis du risque et les opérations quotidiennes pragmatiques de l'entreprise. Ce guide de gestion donne une vue d'ensemble de la mise en œuvre d'un système de gestion de la sécurité de l'information conforme aux exigences de la norme ISO/CEI 27001:2005 et utilisant des contrôles dérivés de la norme ISO/CEI 17799:2005.

Autres informations sur le livre :

ISBN :9789087535414
Auteur :
Éditeur :
Langue :anglais
Reliure :Broché
Année de publication :2009
Nombre de pages :78

Achat:

Actuellement disponible, en stock.

Je l'achète!

Autres livres de l'auteur :

Gouvernance informatique : Guide international de la sécurité des données et ISO 27001/ISO 27002 -...
Face aux exigences de conformité d'une...
Gouvernance informatique : Guide international de la sécurité des données et ISO 27001/ISO 27002 - It Governance: An International Guide to Data Security and ISO 27001/ISO 27002
Gestion des risques de sécurité de l'information pour ISO 27001 / ISO 27002 - Information Security...
Idéal pour les gestionnaires de risques, les...
Gestion des risques de sécurité de l'information pour ISO 27001 / ISO 27002 - Information Security Risk Management for ISO 27001 / ISO 27002
Le cadre de cybersécurité du NIST : Un guide de poche - NIST Cybersecurity Framework: A pocket...
Ce guide de poche sert d'introduction au National...
Le cadre de cybersécurité du NIST : Un guide de poche - NIST Cybersecurity Framework: A pocket guide
ISO 22301 : 2019 et gestion de la continuité des activités : Comprendre comment planifier, mettre en...
Sichern Sie die Zukunft Ihres Unternehmens mit...
ISO 22301 : 2019 et gestion de la continuité des activités : Comprendre comment planifier, mettre en œuvre et améliorer un système de gestion de la continuité des activités. - ISO 22301: 2019 and Business Continuity Management: Understand how to plan, implement and enhance a business continuity managemen
PCI Dss : Un guide de poche - PCI Dss: A pocket guide
Une introduction idéale à la norme PCI DSS v3.2.1 Toutes les entreprises qui acceptent des cartes de paiement...
PCI Dss : Un guide de poche - PCI Dss: A pocket guide
Le paysage de la menace des ransomwares : Se préparer aux attaques de ransomware, les reconnaître et...
Les logiciels malveillants qui se développent le...
Le paysage de la menace des ransomwares : Se préparer aux attaques de ransomware, les reconnaître et y survivre - The Ransomware Threat Landscape: Prepare for, recognise and survive ransomware attacks
ISO27001/ISO27002 : Guide de poche - Deuxième édition : 2013 - ISO27001/ISO27002 a Pocket Guide -...
Protégez les actifs informationnels de votre...
ISO27001/ISO27002 : Guide de poche - Deuxième édition : 2013 - ISO27001/ISO27002 a Pocket Guide - Second Edition: 2013
Le manuel de la cybersécurité : Se préparer aux cyberattaques, y répondre et s'en remettre grâce au...
Dans le monde tel que nous le connaissons, vous...
Le manuel de la cybersécurité : Se préparer aux cyberattaques, y répondre et s'en remettre grâce au cadre de cyberrésilience de la gouvernance informatique - The Cyber Security Handbook: Prepare for, respond to and recover from cyber attacks with the IT Governance Cyber Resilience Framework
Eu Gdpr : Guide de poche - Eu Gdpr: A Pocket Guide
Une introduction concise au GDPR de l'UE.Le règlement général sur la protection des données (RGPD) de l'UE unifiera...
Eu Gdpr : Guide de poche - Eu Gdpr: A Pocket Guide
Le code de conduite de l'UE en matière de protection des données pour les fournisseurs de services...
Le code de conduite de l'UE sur la protection des...
Le code de conduite de l'UE en matière de protection des données pour les fournisseurs de services en nuage : Un guide de conformité - The EU Data Protection Code of Conduct for Cloud Service Providers: A guide to compliance
Gouvernance informatique : Mise en œuvre de cadres et de normes pour la gouvernance d'entreprise des...
Ce livre a deux objectifs. D'une part, il présente...
Gouvernance informatique : Mise en œuvre de cadres et de normes pour la gouvernance d'entreprise des technologies de l'information (couverture souple) - IT Governance: Implementing Frameworks and Standards for the Corporate Governance of IT (Softcover)
Mise en œuvre de la sécurité de l'information sur la base de l'ISO 27001/ISO 27002 : Un guide de...
L'information est la monnaie de l'ère de...
Mise en œuvre de la sécurité de l'information sur la base de l'ISO 27001/ISO 27002 : Un guide de gestion - Implementing Information Security Based on ISO 27001/ISO 27002: A Management Guide
Gouvernance informatique : Un guide de poche - IT Governance: A Pocket Guide
Introduction à la gouvernance informatique Si vous ne savez pas ce qu'est la...
Gouvernance informatique : Un guide de poche - IT Governance: A Pocket Guide
Eu Gdpr : Un guide international de la conformité - Eu Gdpr: An international guide to...
Une introduction claire et concise sur le GDPR Le GDPR...
Eu Gdpr : Un guide international de la conformité - Eu Gdpr: An international guide to compliance
Iso/Iec 38500 : Un guide de poche - Iso/Iec 38500: A pocket guide
Comprendre l'ISO 38500 : la norme pour la gouvernance d'entreprise des technologies de...
Iso/Iec 38500 : Un guide de poche - Iso/Iec 38500: A pocket guide
ISO 27001/ISO 27002 : Un guide pour les systèmes de gestion de la sécurité de l'information - ISO...
ISO 27001/ISO 27002 - Guide des systèmes de gestion de...
ISO 27001/ISO 27002 : Un guide pour les systèmes de gestion de la sécurité de l'information - ISO 27001/ISO 27002: A guide to information security management systems
Iso/Iec 38500 : La norme de gouvernance informatique - Iso/Iec 38500: The IT Governance...
ISO/IEC38500 est la norme internationale pour le...
Iso/Iec 38500 : La norme de gouvernance informatique - Iso/Iec 38500: The IT Governance Standard
EU GDPR (européen) Deuxième édition : Guide de poche - EU GDPR (European) Second edition: Pocket...
Ce guide concis est une lecture essentielle pour...
EU GDPR (européen) Deuxième édition : Guide de poche - EU GDPR (European) Second edition: Pocket guide
Le manuel de la cybersécurité : Se préparer aux cyberattaques, y répondre et s'en remettre grâce au...
Dans le monde tel que nous le connaissons, vous...
Le manuel de la cybersécurité : Se préparer aux cyberattaques, y répondre et s'en remettre grâce au cadre de cyberrésilience de la gouvernance informatique - The Cyber Security Handbook: Prepare for, respond to and recover from cyber attacks with the IT Governance Cyber Resilience Framework
Gestion des risques de sécurité de l'information pour l'ISO27001/Iso27002 - Information Security...
L'évolution de l'économie mondiale, ainsi que les...
Gestion des risques de sécurité de l'information pour l'ISO27001/Iso27002 - Information Security Risk Management for ISO27001/Iso27002
Gouvernance informatique : Guide international sur la sécurité des données et ISO 27001/ISO 27002 -...
Face aux exigences de conformité d'une...
Gouvernance informatique : Guide international sur la sécurité des données et ISO 27001/ISO 27002 - It Governance: An International Guide to Data Security and ISO 27001/ISO 27002
Cyber Essentials : Un guide pour les certifications Cyber Essentials et Cyber Essentials Plus -...
Cyber Essentials - Guide des certifications Cyber...
Cyber Essentials : Un guide pour les certifications Cyber Essentials et Cyber Essentials Plus - Cyber Essentials: A guide to the Cyber Essentials and Cyber Essentials Plus certifications

Les œuvres de l'auteur ont été publiées par les éditeurs suivants :

© Book1 Group - tous droits réservés.
Le contenu de ce site ne peut être copié ou utilisé, en tout ou en partie, sans l'autorisation écrite du propriétaire.
Dernière modification: 2024.11.14 07:32 (GMT)