// Comparaison
Click Here to Kill Everybody vs La norme ISO/IEC 27005 : lequel lire ?
Deux livres de cybersécurité sur Policy, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.
Security and Survival in a Hyper-Connected World
Bruce Schneier
L'argument politique de niveau de Bruce Schneier : à mesure que tout devient un ordinateur (voitures, dispositifs médicaux, infrastructure, vote), les défaillances de sécurité qui ne nous coûtaient que de l'argent commenceront à coûter des vies — et la forme réglementaire de ce futur se décide maintenant.
Maîtriser la gestion des risques en sécurité de l'information
Jean-Charles Pons
Un guide structuré en trois parties sur la norme ISO/IEC 27005:2022, des fondations de la gouvernance de la sécurité de l'information jusqu'au détail de chaque processus de gestion des risques, avec des études de cas fictives pour s'exercer.
À lire si
À éviter si
Points clés
- Internet+ — le terme de Schneier pour la convergence cyber-physique — change les conséquences de la défaillance de sécurité, pas seulement la surface.
- Les marchés ne corrigeront pas cela ; l'argument policy du livre est que responsabilité, régulation et standards d'achat sont les seuls leviers qui fonctionnent.
- Culture ingénierie et culture policy se parlent en passant à côté ; le livre est une pierre de Rosette utile dans les deux sens.
- Aucun livre de gestion des risques ou de conformité ISO n'existait jusqu'ici dans ce catalogue ; celui-ci comble un manque réel pour les profils RSSI et gouvernance.
- La deuxième édition suit la norme ISO/IEC 27005:2022 à jour, pas une version obsolète.
- Les études de cas fictives permettent d'appliquer concrètement chaque processus plutôt que de rester au niveau théorique.
Comment ils se comparent
Click Here to Kill Everybody et La norme ISO/IEC 27005 sont tous deux notés 4/5 dans notre catalogue. Choisissez selon vos préférences thématiques et de style, plutôt que sur la note.
Click Here to Kill Everybody vise le niveau débutant. La norme ISO/IEC 27005 vise le niveau intermédiaire. Lisez le plus accessible d'abord si la thématique ne vous est pas familière.
Click Here to Kill Everybody et La norme ISO/IEC 27005 couvrent tous les deux Policy, Foundations : les lire dans l'ordre renforce les mêmes notions sous des angles différents.
Continuer la lecture
Click Here to Kill Everybody
→ Alternatives à Click Here to Kill Everybody→ Que lire après Click Here to Kill EverybodyLa norme ISO/IEC 27005
→ Alternatives à La norme ISO/IEC 27005→ Que lire après La norme ISO/IEC 27005