Neuf étapes vers le succès
IT Governance Publishing (Verlag)
978-1-84928-920-7 (ISBN)
- Titel ist leider vergriffen;
keine Neuauflage - Artikel merken
Guide étape par étape vers une mise en œuvre réussie de la norme ISO 27001
Rédigé dans un langage pratique et non technique, ce guide vous guidera au travers des étapes clés d'un projet ISO 27001 afin d'en assurer le succès - de la création à la certification:
Mandat du projet
Lancement du projet
Lancement du SMSI
Cadre de management
Critères de sécurité de base
Gestion du risque
Mise en œuvre
Mesures, surveillance et réexamen
Certification
Aujourd'hui dans sa troisième édition et conforme à l'ISO 27001:2013, ce guide est idéal pour toute personne qui aborderait cette norme pour la première fois.
« C'est comme avoir un consultant à 300 $/heure sous la main lorsque vous abordez les différentes questions relatives à la planification, au domaine d'application, à la communication, à la façon d'obtenir l'appui de la direction, etc. »
Thomas F. Witwicki
Avec ce livre, vous découvrirez comment:
Obtenir le soutien de la direction et garder l'attention du conseil d'administration;
Créer un cadre de gestion et effectuer une analyse des manques, afin de pouvoir clairement comprendre les contrôles que vous avez déjà mis en place et identifier où concentrer vos efforts;
Structurer et mettre en valeur votre projet - y compris des conseils pour faire appel à des consultants ou le faire vous-même, et un examen des outils et des ressources disponibles qui faciliteront votre travail;
Mener une évaluation des risques en cinq étapes et établir une déclaration d'applicabilité ainsi qu'un plan de traitement des risques;
Intégrer votre SMSI ISO 27001 à un SGQ ISO 9001 et à d'autres systèmes de gestion;
Répondre aux défis que vous devrez relever en matière de documentation lorsque vous créez des politiques d'entreprise, des procédures, des instructions de travail et des enregistrements : dont des alternatives viables à une approche coûteuse par « essais et erreurs » ;
Améliorer continuellement votre SMSI, y compris par des audits et des tests internes, et l'examen par la direction;
Cet ouvrage vous offrira les conseils dont vous avez besoin pour comprendre les exigences de la norme et vous assurer que votre projet de mise en œuvre est un succès. Il comprend six secrets pour une certification réussie.
Historique
L'obtention et le maintien d'une certification accréditée selon la norme ISO 27001, la norme internationale qui établit les exigences d'un SMSI, peut s'avérer une tâche compliquée, en particulier pour les responsables de la mise en œuvre qui découvrent la norme.
L'auteur, Alan Calder, connaît l'ISO 27001 de l'intérieur : il est le fondateur et le président exécutif de IT Governance et a dirigé la mise en œuvre du premier système de management pour l'obtention de la certification accréditée BS 7799 (le précurseur de l'ISO 27001), et a travaillé depuis avec la norme et celles qui l'ont suivie.
Des centaines d'organisations à travers le monde ont obtenu une certification accréditée ISO 27001 grâce aux conseils d'IT Governance (présentés tout au long de cet ouvrage).
Alan Calder, fondateur et président exécutif d’IT Governance Ltd, est un expert de la cyber-sécurité reconnu internationalement et un auteur de premier plan dans le domaine de la sécurité de l'information et les questions de gouvernance des TI. Il a co-écrit le guide de conformité « IT Governance : An International Guide to Data Security and ISO27001/ISO27002 », qui est la base du cours de troisième cycle de la sécurité de l'information à la Open University, et a été impliqué dans le développement d'un large éventail de cours et formations sur la sécurité de l'information qui ont été accrédités par le Conseil International pour les qualifications de gouvernance des TI (IBITGQ). Alan a conseillé de nombreux clients au Royaume-Uni et à l'étranger sur la sécurité des données, et intervient régulièrement en tant que conférencier et commentateur dans les médias.
1: Mandat du projet
2: Lancement du projet
3: Lancement du SMSI
4: Cadre de management
5: Critères de sécurité de base
6: Gestion du risque
7: Mise en œuvre
8: Mesures, surveillance et réexamen
9: Certification
| Erscheinungsdatum | 21.04.2017 |
|---|---|
| Verlagsort | Ely |
| Sprache | französisch |
| Maße | 140 x 216 mm |
| Gewicht | 184 g |
| Themenwelt | Informatik ► Netzwerke ► Sicherheit / Firewall |
| ISBN-10 | 1-84928-920-4 / 1849289204 |
| ISBN-13 | 978-1-84928-920-7 / 9781849289207 |
| Zustand | Neuware |
| Informationen gemäß Produktsicherheitsverordnung (GPSR) | |
| Haben Sie eine Frage zum Produkt? |
aus dem Bereich