10 clés pour la sécurité de l'information: ISO/CEI 27001-2013
Notre environnement quotidien est de plus en plus complexe et donc de plus en plus difficile à comprendre. Techniques et outils de plus en plus sophistiqués apparaissent et se développent. Dans toute organisation, avant d'entreprendre une action quelle qu'elle soit, doit se poser la question de l'évaluation des conséquences que cette action est susceptible d'entraîner. Et c'est probablement dans le domaine de l'information que l'impact des décisions et des actions peut s'avérer le plus difficile à appréhender. Or, l'absence de maîtrise des risques liés à la sécurité de l'information peut entraîner de lourdes répercussions. Dans cet ouvrage, Claude Pinet fait uvre utile et s'adresse d'une part à tous les intervenants liés au système d'information, et d'autre part à tout utilisateur de l'information afin d'améliorer la confiance dans les informations véhiculées. En s'appuyant sur la norme internationale ISO/CEI 27001, dans sa dernière mouture de 2013, il présente une approche basée sur la maitrise des risques associés à la sécurité de l'information et l'amélioration continue. Il détaille et explique la structure et le contenu de la série des normes ISO/CEI 27000, qui traitent de la sécurité de l'information, sans oublier de les replacer dans leur contexte. Il montre comment ces normes, bien comprises et bien mises en uvre, constituent le référentiel pour l'élaboration et la certification d'un Système de Management de la Sécurité de l'Information (SMSI).