// Comparaison
Cybercriminalité vs La norme ISO/IEC 27005 : lequel lire ?
Deux livres de cybersécurité sur Policy, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.
Le traitement structuré de la cybercriminalité par Solange Ghernaouti — comment elle fonctionne, comment la prévenir, comment réagir — couvrant les angles technique, juridique et organisationnel.
Maîtriser la gestion des risques en sécurité de l'information
Jean-Charles Pons
Un guide structuré en trois parties sur la norme ISO/IEC 27005:2022, des fondations de la gouvernance de la sécurité de l'information jusqu'au détail de chaque processus de gestion des risques, avec des études de cas fictives pour s'exercer.
À lire si
À éviter si
Points clés
- Une synthèse structurée de 2023 sur la cybercriminalité couvrant technique, droit et prévention — large plutôt que profonde.
- Solide sur la réponse juridique et organisationnelle que les livres purement techniques esquivent.
- Un compagnon naturel de la Cybersécurité de Ghernaouti, centré sur la dimension criminelle.
- Aucun livre de gestion des risques ou de conformité ISO n'existait jusqu'ici dans ce catalogue ; celui-ci comble un manque réel pour les profils RSSI et gouvernance.
- La deuxième édition suit la norme ISO/IEC 27005:2022 à jour, pas une version obsolète.
- Les études de cas fictives permettent d'appliquer concrètement chaque processus plutôt que de rester au niveau théorique.
Comment ils se comparent
Nous notons La norme ISO/IEC 27005 plus haut (4/5 contre 3/5 pour Cybercriminalité). Pour la plupart des lecteurs, La norme ISO/IEC 27005 est le choix principal et Cybercriminalité un complément utile.
Les deux livres ciblent un public de niveau intermédiaire : le choix se fait sur la thématique, pas la difficulté.
Cybercriminalité et La norme ISO/IEC 27005 couvrent tous les deux Policy, Foundations : les lire dans l'ordre renforce les mêmes notions sous des angles différents.
Continuer la lecture
La norme ISO/IEC 27005
→ Alternatives à La norme ISO/IEC 27005→ Que lire après La norme ISO/IEC 27005