Chargement...
Chargement...

Gestion des risques en sécurité de l'information : mise en oeuvre de la norme ISO 27005

Auteur : Anne Lupfer


40,40 €
Chargement...
Livraison à partir de 0,01 €
-5 % Retrait en magasin avec la carte Mollat
en savoir plus

Résumé

La norme ISO 27001 impose une approche par la gestion des risques sous la forme d'un système de management de la sécurité de l'information mais est peu précise. La norme 27005 propose une méthodologie structurée et normalisée et s'applique à tout type de situation. Elle tient compte de la gestion des risques dans la durée, et aussi au quotidien. La direction générale a des responsabilités. ©Electre 2024

Gestion des risques en sécurité de l'information

Comment évaluer le risque pour les SI d'entreprise ? Quels risques doit-on accepter de prendre ? La gestion des risques en sécurité de l'information, recommandée par de nombreux référentiels comme la norme ISO 27001, est en train de devenir une obligation pour les responsables de la sécurité de l'information (RSSI), les directeurs des systèmes d'information (DSI), et bien d'autres acteurs de l'entreprise.

Après les démarches locales, comme Ebios et Mehari en France, la norme ISO 27005, première méthode de gestion des risques structurée et normalisée, est appelée à s'imposer à l'échelle planétaire. Facilement accessible, elle propose une approche continue (au quotidien, dans la durée), systématique, pragmatique et adaptée à la réalité complexe des entreprises actuelles. S'appuyant, tout comme la norme, sur des scénarios d'incidents réels, ce guide de mise en oeuvre ISO 27005 dévoile l'essence des années d'expérience et de savoir-faire de l'auteur, et constituera une aide précieuse pour la certification ISO 27005 Risk Manager.

Si ce livre est un complément indispensable à la compréhension de la norme ISO 27005, le texte original de la norme reste disponible auprès des organisme de normalisation.

À qui s'adresse ce livre ?

¤ Aux DSI, responsables et chefs de projet informatique, et aux personnes devant analyser les risques informatiques

¤ Aux responsables sécurité (RSSI) et leurs équipes, ainsi que toutes les personnes impliquées dans un SMSI

¤ Aux gestionnaires de risques désirant approfondir le volet sécurité de l'information

¤ À ceux qui souhaitent obtenir la certification ISO 27005 Risk Manager

Fiche Technique

Paru le : 23/09/2010

Thématique : Systèmes d'Exploitation

Auteur(s) : Auteur : Anne Lupfer

Éditeur(s) : Eyrolles

Collection(s) : Solutions d'entreprise

Contributeur(s) : Préfacier : Hervé Schauer

Série(s) : Non précisé.

ISBN : 978-2-212-12593-1

EAN13 : 9782212125931

Reliure : Broché

Pages : XI-229

Hauteur: 23.0 cm / Largeur 17.0 cm


Épaisseur: 1.6 cm

Poids: 474 g