Management de la sécurité de l'information : implémentation ISO 27001 et ISO 27002 : mise en place d'un SMSI et audit de certification

Fiche technique

Format : Broché
Nb de pages : XX-322 pages
Poids : 636 g
Dimensions : 17cm X 23cm
Date de parution :
ISBN : 978-2-212-12697-6
EAN : 9782212126976

Management de la sécurité de l'information

implémentation ISO 27001 et ISO 27002
mise en place d'un SMSI et audit de certification

de

chez Eyrolles

Collection(s) : Solutions d'entreprise

Paru le | Broché XX-322 pages

Professionnels

39.00 Indisponible

préface de Hervé Schauer


Quatrième de couverture

Management de la sécurité de l'information

3e édition

La bible ISO du métier de RSSI . Depuis la parution de l'ISO 27001 en 2005, la série des normes 2700x n'a cessé de s'enrichir pour formaliser de nombreux aspects du métier de responsable de la sécurité des systèmes d'information (RSSI).

Une référence critique pour l'audit de certification . Puisant dans sa longue expérience d'auditeur et de conseil, l'auteur explique et met en perspective les normes ISO 2700x, et propose au DSI et au RSSI une démarche conforme de mise en place d'un SMSI, en insistant sur les pièges à éviter et les difficultés à résoudre.

Cette nouvelle édition présente, en sus des normes ISO 27001 et 27002, les plus essentielles publiées depuis 2009 : ISO 27003, ISO 27004, ISO 27005, ISO 27007, ISO 27008 et ISO 27035. Elle constitue un guide précieux pour leur compréhension, et une aide à la préparation de l'audit de certification ISO 27001.

Si ce livre est un complément indispensable à la compréhension des normes ISO 27001 et autres normes liées, il reste néanmoins nécessaire de se référer au texte même des normes, disponible auprès des organismes de normalisation.

À qui s'adresse ce livre ?

¤ Aux responsables sécurité (RSSI) des grands comptes et des PME, ainsi qu'à leurs équipes.

¤ Aux chefs de projet chargés de mettre en place un SMSI.

¤ Aux experts de la gouvernance des SI.

¤ Aux professionnels d'ITIL désirant approfondir le volet sécurité.

¤ Aux qualiticiens désirant élargir leurs compétences dans les SMSI.

¤ À tous les auditeurs dans le domaine de la conformité (financière, légale, etc.).

Biographie

RSSI dans un grand groupe français, Alexandre Fernandez-Toro a longtemps dirigé les activités ISO 27001 d'HSC. Auditeur de certification et consultant auprès des entreprises, il y assurait les formations relatives aux SMSI.