NF EN ISO/IEC 27001 - Sécurité de l'information, cybersécurité et protection de la vie privée - Systèmes de management de la sécurité de l'information

NF EN ISO/IEC 27001 - Sécurité de l'information, cybersécurité et protection de la vie privée - Systèmes de management de la sécurité de l'information

Livre

Notre monde se trouve dans un contexte complexe et incertain concernant la sécurité de l'information (cyberattaques, défaillance, menaces, vol de données) et l'émergence de l'IA générative provoque encore plus d'interrogation. Pour ne plus avoir la sensation d'être pris de vitesse par rapport à toutes ces évolutions et mettre en place de réelles solutions, ce livre propose de décrypter le texte normatif de l'ISO/IEC 27001 - Sécurité de l'information, cybersécurité et protection de la vie privée et de présenter les bonnes pratiques opérationnelles qui en découlent.Pour y parvenir, cet ouvrage s'appuie sur une méthode qui intègre :- la vraisemblance évaluée par niveaux : invraisemblable, peu vraisemblable, vraisemblable, très vraisemblable, pratiquement certain;- les conséquences évaluées par degrés : mineures, significatives, graves, critiques, catastrophiques.Cette démarche et les nombreux exemples de terrains qui s'y rapportent vous guident pour construire un système de management de la sécurité de l'information (SMSI) opérationnel.Cet ouvrage, véritable guide à suivre pour la mise en place et l'amélioration du SMSI dans votre organisme, vous prépare à passer l'audit de certification avec succès.Pratique et simple d'accès, ce livre est un véritable sésame pour ceux qui souhaitent développer la culture "risques" et déployer un SMSI performant au sein de leurs structures.

Informations générales

Collections

Décrypt'Norme

Auteur(s)

C. Pinet

Date de parution

mai 2025

Nombre de pages

172 p.

ISBN

978-2-12-465922-7

Référence

3465922

Codes ICS

03.100.70   Systèmes de management
35.030   Sécurité des technologies de l'information
Résumé


Notre monde se trouve dans un contexte complexe et incertain concernant la sécurité de l'information (cyberattaques, défaillance, menaces, vol de données) et l'émergence de l'IA générative provoque encore plus d'interrogation. Pour ne plus avoir la sensation d'être pris de vitesse par rapport à toutes ces évolutions et mettre en place de réelles solutions, ce livre propose de décrypter le texte normatif de l'ISO/IEC 27001 - Sécurité de l'information, cybersécurité et protection de la vie privée et de présenter les bonnes pratiques opérationnelles qui en découlent. Pour y parvenir, cet ouvrage s'appuie sur une méthode qui intègre : - la vraisemblance évaluée par niveaux : invraisemblable, peu vraisemblable, vraisemblable, très vraisemblable, pratiquement certain; - les conséquences évaluées par degrés : mineures, significatives, graves, critiques, catastrophiques. Cette démarche et les nombreux exemples de terrains qui s'y rapportent vous guident pour construire un système de management de la sécurité de l'information (SMSI) opérationnel. Cet ouvrage, véritable guide à suivre pour la mise en place et l'amélioration du SMSI dans votre organisme, vous prépare à passer l'audit de certification avec succès. Pratique et simple d'accès, ce livre est un véritable sésame pour ceux qui souhaitent développer la culture "risques" et déployer un SMSI performant au sein de leurs structures.
Sommaire
  • Les auteurs
    V
  • Remerciements
    XV
  • Préface
    XVII
  • Avant-propos
    XXI
  • Introduction
    XXIII
  • Partie 1 Un état de l'art des métiers du risque
  • Partie 2 Quels challenges pour le management des risques ?
  • Conclusion
    305
  • Glossaire des métiers du risque
    311
  • Annexe - GTR gestion intégrée des risques et de la complexité : pilotage des résultats de l'entreprise et apprentissage juin 2016
    337
  • Bibliographie et sitographie
    341
  • Index
    369
  • Tables des figures
    373
  • Table des tableaux
    377