Management de la sécurité de l'information et ISO 27001
Principes et mise en oeuvre de la gouvernance
Cet ouvrage traite de la gouvernance de la sécurité de l'information tant dans ses principes fondamentaux que dans sa mise en oeuvre au quotidien selon la norme ISO 27001. Il s'adresse à tous les publics, néophytes, confirmés ou experts, qu'ils soient désireux d'appréhender le sujet à travers ses composantes stratégique, tactique et opérationnelle ou de bénéficier de retours d'expérience.
Rédigé par des formateurs experts du domaine, impliqués au quotidien dans la mise en oeuvre et l'audit des systèmes de gouvernance, cet ouvrage, structuré selon une logique très progressive, conjugue à la fois une approche théorique et pragmatique indispensable à tout acteur de la gouvernance et de la sécurité de l'information.
Ainsi, depuis la présentation des concepts jusqu'aux conseils de mise en oeuvre, le lecteur découvre les différents éléments d'un système de gouvernance de la sécurité au travers d'études approfondies de chaque étape. La norme de gouvernance, les politiques de sécurité, l'analyse et la gestion des risques, la planification ou encore la surveillance et l'évaluation sont ainsi détaillées et enrichies de conseils et d'études de cas.