Gestion des risques en sécurité de l'information
Mise en oeuvre de la norme iso 27005
Anne Lupfer - Collection Solutions d'entreprise
Résumé
Comment évaluer le risque pour les SI d'entreprise ? Quels risques doit-on accepter de prendre ? La gestion des risques en sécurité de l'information, recommandée par de nombreux référentiels comme la norme ISO 27001, est en train de devenir une obligation pour les responsables de la sécurité de l'information (RSSI), les directeurs des systèmes d'information (DSI), et bien d'autres acteurs de l'entreprise.
Après les démarches locales, comme Ebios et Mehari en France, la norme ISO 27005, première méthode de gestion des risques structurée et normalisée, est appelée à s'imposer à l'échelle planétaire. Facilement accessible, elle propose une approche continue (au quotidien, dans la durée), systématique, pragmatique et adaptée à la réalité complexe des entreprises actuelles. S'appuyant, tout comme la norme, sur des scénarios d'incidents réels, ce guide de mise en oeuvre ISO 27005 dévoile l'essence des années d'expérience et de savoir-faire de l'auteur, et constituera une aide précieuse pour la certification ISO 27005 Risk Manager.
Si ce livre est un complément indispensable à la compréhension de la norme ISO 27005, le texte original de la norme reste disponible auprès des organismes de normalisation.
À qui s'adresse ce livre ?
- Aux DSI, responsables et chefs de projet informatique, et aux personnes devant analyser les risques informatiques
- Aux responsables sécurité (RSSI) et leurs équipes, ainsi que toutes les personnes impliquées dans un SMSI
- Aux gestionnaires de risques désirant approfondir le volet sécurité de l'information
- À ceux qui souhaitent obtenir la certification ISO 27005 Risk Manager
Avec la préface d'Hervé Schauer.
Extraits du livre
L'auteur - Anne Lupfer
Après une expérience de gestion des risques dans l'assurance, Anne Lupfer, ingénieur diplômée de l'ECE, a créé la formation en gestion des risques en sécurité chez HSC (Hervé Schauer Consultants), préparant de nombreux stagiaires à la certification ISO 27005 Risk Manager. Ayant assisté Hervé Schauer au sein du processus d'élaboration de la norme, elle a été l'une des premières à mettre en oeuvre concrètement la méthode ISO 27005 en clientèle. Depuis 2009, elle a rejoint un grand groupe pour lequel elle met à profit son expérience acquise en gestion des risques.
Sommaire
- La norme ISO 27005
- Une norme bien particulière
- Présentation générale
- Définitions préalables
- Vue d'ensemble des étapes
- Les études de cas
- Les risques dans les projets
- Les risques et la continuité
- L'organisation et la sécurité
- La norme ISO 27005 et les autres référentiels
- Ce qu'il faut savoir sur les normes ISO
- Interopérabilité entre les normes ISO 27001 et ISO 27005
- Interopérabilité entre la norme ISO 27005 et les normes ISO 20000-1, ISO 38500 et ISO 31000
Caractéristiques techniques
PAPIER | |
Éditeur(s) | Eyrolles |
Auteur(s) | Anne Lupfer |
Collection | Solutions d'entreprise |
Parution | 16/09/2010 |
Nb. de pages | 230 |
Format | 16.5 x 23 |
Couverture | Broché |
Poids | 474g |
Intérieur | Noir et Blanc |
EAN13 | 9782212125931 |
ISBN13 | 978-2-212-12593-1 |
Avantages Eyrolles.com
Nos clients ont également acheté
Consultez aussi
- Les meilleures ventes en Graphisme & Photo
- Les meilleures ventes en Informatique
- Les meilleures ventes en Construction
- Les meilleures ventes en Entreprise & Droit
- Les meilleures ventes en Sciences
- Les meilleures ventes en Littérature
- Les meilleures ventes en Arts & Loisirs
- Les meilleures ventes en Vie pratique
- Les meilleures ventes en Voyage et Tourisme
- Les meilleures ventes en BD et Jeunesse
- Informatique Informatique d'entreprise Sécurité
- Informatique Réseaux et télecommunications Ouvrages généraux
- Informatique Réseaux et télecommunications Protocoles et standards
- Informatique Réseaux et télecommunications Administration réseau
- Informatique Réseaux et télecommunications Sécurité réseau
- Informatique Réseaux et télecommunications Sécurité réseau Protocoles et standards PKI
- Informatique Réseaux et télecommunications Sécurité réseau Sécurité internet