Découvrez des millions d'e-books, de livres audio et bien plus encore avec un essai gratuit

Seulement $11.99/mois après la période d'essai. Annulez à tout moment.

Neuf étapes vers le succès: Un aperçu de la mise en œuvre de la norme ISO 27001:2013
Neuf étapes vers le succès: Un aperçu de la mise en œuvre de la norme ISO 27001:2013
Neuf étapes vers le succès: Un aperçu de la mise en œuvre de la norme ISO 27001:2013
Livre électronique161 pages1 heure

Neuf étapes vers le succès: Un aperçu de la mise en œuvre de la norme ISO 27001:2013

Évaluation : 0 sur 5 étoiles

()

Lire l'aperçu

À propos de ce livre électronique

Guide étape par étape vers une mise en œuvre réussie de la norme ISO 27001

Rédigé dans un langage pratique et non technique, ce guide vous guidera au travers des étapes clés d'un projet ISO 27001 afin d'en assurer le succès - de la création à la certification:

  1. Mandat du projet
  2. Lancement du projet
  3. Lancement du SMSI
  4. Cadre de management
  5. Critères de sécurité de base
  6. Gestion du risque
  7. Mise en œuvre
  8. Mesures, surveillance et réexamen
  9. Certification

Aujourd'hui dans sa troisième édition et conforme à l'ISO 27001:2013, ce guide est idéal pour toute personne qui aborderait cette norme pour la première fois.

 

« C'est comme avoir un consultant à 300 $/heure sous la main lorsque vous abordez les différentes questions relatives à la planification, au domaine d'application, à la communication, à la façon d'obtenir l'appui de la direction, etc. »

Thomas F. Witwicki

 

Avec ce livre, vous découvrirez comment:

  • Obtenir le soutien de la direction et garder l'attention du conseil d'administration;
  • Créer un cadre de gestion et effectuer une analyse des manques, afin de pouvoir clairement comprendre les contrôles que vous avez déjà mis en place et identifier où concentrer vos efforts;
  • Structurer et mettre en valeur votre projet - y compris des conseils pour faire appel à des consultants ou le faire vous-même, et un examen des outils et des ressources disponibles qui faciliteront votre travail;
  • Mener une évaluation des risques en cinq étapes et établir une déclaration d'applicabilité ainsi qu'un plan de traitement des risques;
  • Intégrer votre SMSI ISO 27001 à un SGQ ISO 9001 et à d'autres systèmes de gestion;
  • Répondre aux défis que vous devrez relever en matière de documentation lorsque vous créez des politiques d'entreprise, des procédures, des instructions de travail et des enregistrements : dont des alternatives viables à une approche coûteuse par « essais et erreurs » ;
  • Améliorer continuellement votre SMSI, y compris par des audits et des tests internes, et l'examen par la direction;

Cet ouvrage vous offrira les conseils dont vous avez besoin pour comprendre les exigences de la norme et vous assurer que votre projet de mise en œuvre est un succès. Il comprend six secrets pour une certification réussie.

 

Historique

L'obtention et le maintien d'une certification accréditée selon la norme ISO 27001, la norme internationale qui établit les exigences d'un SMSI, peut s'avérer une tâche compliquée, en particulier pour les responsables de la mise en œuvre qui découvrent la norme.

L'auteur, Alan Calder, connaît l'ISO 27001 de l'intérieur : il est le fondateur et le président exécutif de IT Governance et a dirigé la mise en œuvre du premier système de management pour l'obtention de la certification accréditée BS 7799 (le précurseur de l'ISO 27001), et a travaillé depuis avec la norme et celles qui l'ont suivie.

Des centaines d'organisations à travers le monde ont obtenu une certification accréditée ISO 27001 grâce aux conseils d'IT Governance (présentés tout au long de cet ouvrage).

LangueFrançais
Éditeuritgovernance
Date de sortie20 avr. 2017
ISBN9781849289221
Neuf étapes vers le succès: Un aperçu de la mise en œuvre de la norme ISO 27001:2013
Auteur

Alan Calder

Alan Calder is a leading author on IT governance and information security issues. He is the CEO of GRC International Group plc, the AIM-listed company that owns IT Governance Ltd. Alan is an acknowledged international cyber security guru. He has been involved in the development of a wide range of information security management training courses that have been accredited by the International Board for IT Governance Qualifications (IBITGQ). He is a frequent media commentator on information security and IT governance issues, and has contributed articles and expert comment to a wide range of trade, national and online news outlets.

Auteurs associés

Lié à Neuf étapes vers le succès

Livres électroniques liés

Sécurité pour vous