Management de la sécurité de l'information : implémentation ISO 27001 : mise en place d'un SMSI et audit de certification

Fiche technique

Format : Broché
Nb de pages : XV-255 pages
Poids : 506 g
Dimensions : 19cm X 23cm
Date de parution :
ISBN : 978-2-212-12218-3
EAN : 9782212122183

Management de la sécurité de l'information

implémentation ISO 27001
mise en place d'un SMSI et audit de certification

de

chez Eyrolles

Collection(s) : Architecte logiciel

Paru le | Broché XV-255 pages

Professionnels

39.50 Indisponible

préface Hervé Schauer


Quatrième de couverture

Management de la sécurité de l'information

En dépit d'une panoplie d'outils et de techniques de sécurité toujours plus efficaces en informatique, bien des sociétés sont encore victimes d'actes de malveillance. Et pour cause ! Les mesures de sécurité sont souvent déployées au jour le jour, sans orchestration ni attachement aux besoins réels de l'entreprise. C'est pourquoi il devient nécessaire de mettre en place un système de management de la sécurité de l'information (SMSI).

Cet ouvrage apporte des éléments indispensables à la compréhension et à l'application de la norme ISO 27001, qui s'est imposée comme référence, pour les SMSI, en s'appuyant notamment sur les recommandations de la norme ISO 27002 qui lui est associée. À la lumière de sa longue expérience, l'auteur explique la démarche à suivre pour mettre en place un SMSI, en insistant sur les pièges à éviter, et offre un guide précieux dans la préparation de l'audit de certification ISO 27001 d'un système de management de la sécurité du système d'information.

Si ce livre est un complément indispensable à la compréhension des normes ISO 27001 et ISO 27002, il reste nécessaire de se référer au texte même des normes, disponible auprès des organismes de normalisation.

Biographie

Alexandre Fernandez-Toro dirige les activités ISO 27001 d'HSC, cabinet de conseil en sécurité des systèmes d'information. Auditeur de certification, il assiste ses clients dans la mise en place des systèmes de management de la sécurité de l'information (SMSI) et dans la gouvernance de la sécurité des systèmes d'information. Ancien professeur associé à l'Université, il conçoit et assure depuis 2004 les formations HSC relatives à l'ISO 27001, en combinant ses qualités pédagogiques avec son expérience d'auditeur et d'assistance dans la mise en oeuvre des SMSI. Auparavant responsable de production dans un environnement mainframe, il est également ingénieur CNAM.