Cet ouvrage traite de la gouvernance de la sécurité de l’information tant dans ses principes fondamentaux que dans sa mise en œuvre au quotidien selon la norme ISO 27001. Il s’adresse à tous les publics, néophytes, confirmés ou experts, qu’ils soient désireux d’appréhender le sujet à travers ses composantes stratégique, tactique et opérationnelle ou de bénéficier de retours d’expérience. Rédigé par des formateurs experts du domaine, impliqués au quotidien dans la mise en œuvre et l’audit des...
Cet ouvrage traite de la gouvernance de la sécurité de l’information tant dans ses principes fondamentaux que dans sa mise en œuvre au quotidien selon la norme ISO 27001. Il s’adresse à tous les publics, néophytes, confirmés ou experts, qu’ils soient désireux d’appréhender le sujet à travers ses composantes stratégique, tactique et opérationnelle ou de bénéficier de retours d’expérience.
Rédigé par des formateurs experts du domaine, impliqués au quotidien dans la mise en œuvre et l’audit des systèmes de gouvernance, cet ouvrage, structuré selon une logique très progressive, conjugue à la fois une approche théorique et pragmatique indispensable à tout acteur de la gouvernance et de la sécurité de l’information.
Ainsi, depuis la présentation des concepts jusqu’aux conseils de mise en œuvre, le lecteur découvre les différents éléments d’un système de gouvernance de la sécurité au travers d’études approfondies de chaque étape. La norme de gouvernance, les politiques de sécurité, l’analyse et la gestion des risques, la planification ou encore la surveillance et l’évaluation sont ainsi détaillées et enrichies de conseils et d’études de cas.
4.2 Choix d’un organisme auditeur/organisme de certification
4.2.1 La relation donneur d’ordre/organisme de certification
4.2.2 La relation auditeur/audité
5. Profil type d’un auditeur
5.1 De la certification de personnes
5.2 Des compétences requises de l’équipe d’audit
5.2.1 Expérience
5.2.2 Bagage technique et mise à jour des connaissances
5.2.3 Communication écrite et orale
6. Modalités d’audit
6.1 Réunion de lancement
6.2 Revue documentaire
6.3 Audit sur site
6.4 Réunion de clôture, constats, négociation
7. Plan de remédiation et mise à jour du plan d’action
8. L’audit, une étape indispensable à l’amélioration
9. Rappel des points clés
10. Cas pratique
10.1 Les non-conformités inadmissibles
10.2 Les marronniers des auditeurs
10.3 Quelques exemples de non-conformités discutables
Index
Version papier
CONFORME
GILLES LVersion papier
Livre très utile
AnonymeVersion papier
Très bien
Anonyme
Jean-Pierre LACOMBE
Docteur en mathématiques appliquées, directeur général de Fidens, Jean-Pierre LACOMBE a été pendant de nombreuses années représentant français à l’ISO et a ainsi participé à l’adoption des standards ISO 2700X dès les années 2000. Il a participé depuis à une centaine de missions de mise en œuvre et d’audit de SMSI, pour des grands comptes comme des PME.
Certifiée ISO 27001 Lead Auditor/Lead Implementer et ISO 27005 Risk Manager, Nadège LESAGE est consultante expérimentée en sécurité de l’information. Depuis plus de 15 ans, elle réalise pour ses clients différentes missions de conseils, d’audit et de formation en lien avec la norme ISO 27001.