La sécurité a été pendant longtemps le parent pauvre de l’informatique. Or, si on sait sécuriser des serveurs Unix et Windows, protéger des routeurs et configurer finement les pare-feu, de nombreuses sociétés sont encore victimes d’actes de malveillance. Les mesures de sécurité sont souvent déployées au jour le jour, sans orchestration, ni attachement aux besoins réels de l’entreprise. C’est pourquoi, il est bien souvent nécessaire de mettre en place un Système de Management de la Sécurité de l’information (SMSI). La norme ISO 27001 permet aux entreprises de démontrer à leurs clients qu’ils ont mis en œuvre de bonnes pratiques en matière de sécurité de l’information. Cette norme comble l’opacité entre les mondes de la direction, des méthodes et celui de la technique, car elle impose la mise en place d’un système de management de la sécurité de l’information (SMSI). Par sa démarche, elle permet de justifier les investissements indispensables à la protection du patrimoine informationnel. Le livre "Management de la sécurité de l’information" constitue une aide à la compréhension et l’application des normes ISO 27001 et ISO 27002, qui se sont imposées comme références pour l’organisation de la sécurité des systèmes d’information par la mise en oeuvre d’un processus SMSI. Cet ouvrage explique la démarche à suivre pour mettre en place un SMSI,
en insistant sur les pièges à éviter. Il est également un guide précieux pour préparer l’audit de certification ISO 27001 d’un SMSI. Il est destiné à tous les responsables sécurité des grands comptes et des PME, ainsi qu’à leurs équipes, et aux chefs de projet chargés de mettre en place un système de management de la sécurité. Ancien professeur associé à l’Université, Alexandre Fernandez-Toro est consultant en sécurité depuis 7 ans et dirige les activités ISO 27001 au sein d’HSC.
[www.eyrolles.com] et [www.hsc.fr]
Remise des Trophées E-Toiles d’Or, Le 30 janvier 2012, de 18h à 20h, Mairie d’Issy les Moulineaux, à Issy Les Moulineaux., Conférence : L’impact des (...) ... [suite]
ISWCS 2012, Du 28 au 31 Août 2012, à Paris, ISWCS’12 will bring together ... [suite]