// Comparaison

Cybercriminalité vs La norme ISO/IEC 27005 : lequel lire ?

Deux livres de cybersécurité sur Policy, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.

Intermédiaire
3/52010
Cybercriminalité

Droit pénal appliqué

Myriam Quéméner, Yves Charpenel

Un traitement de praticien du droit de la cybercriminalité — infractions, procédure et application du droit pénal à la délinquance numérique — par une magistrate spécialiste du domaine.

Intermédiaire
4/52025
La norme ISO/IEC 27005

Maîtriser la gestion des risques en sécurité de l'information

Jean-Charles Pons

Un guide structuré en trois parties sur la norme ISO/IEC 27005:2022, des fondations de la gouvernance de la sécurité de l'information jusqu'au détail de chaque processus de gestion des risques, avec des études de cas fictives pour s'exercer.

À lire si

Juristes, magistrats, équipes conformité et enquêteurs qui ont besoin du cadre juridique de la cybercriminalité : ce qui est punissable, comment fonctionne la procédure, comment le droit s'applique.
Chefs de projet, administrateurs systèmes et réseaux, RSSI, DSI et toute personne impliquée dans la gestion des risques de sécurité de l'information qui a besoin d'une référence pédagogique sur la norme ISO/IEC 27005:2022.

À éviter si

Lecteurs techniques cherchant attaques ou défense ; c'est un texte juridique propre au droit français, et une partie de tout ouvrage juridique de 2010 est dépassée par les textes récents.
Les lecteurs qui cherchent de la technique offensive ou défensive directe ; ce livre porte sur la gouvernance et la méthodologie de gestion des risques, pas sur l'attaque ou la défense d'un système.

Points clés

  • Une référence juridique spécialisée sur le droit français de la cybercriminalité, par une magistrate de terrain.
  • Couvre les infractions, la procédure et l'application du droit pénal à la délinquance numérique.
  • Le droit évolue : à lire pour le cadre et le raisonnement, mais vérifiez les détails au regard de la législation actuelle.
  • Aucun livre de gestion des risques ou de conformité ISO n'existait jusqu'ici dans ce catalogue ; celui-ci comble un manque réel pour les profils RSSI et gouvernance.
  • La deuxième édition suit la norme ISO/IEC 27005:2022 à jour, pas une version obsolète.
  • Les études de cas fictives permettent d'appliquer concrètement chaque processus plutôt que de rester au niveau théorique.

Comment ils se comparent

Nous notons La norme ISO/IEC 27005 plus haut (4/5 contre 3/5 pour Cybercriminalité). Pour la plupart des lecteurs, La norme ISO/IEC 27005 est le choix principal et Cybercriminalité un complément utile.

Les deux livres ciblent un public de niveau intermédiaire : le choix se fait sur la thématique, pas la difficulté.

Cybercriminalité et La norme ISO/IEC 27005 couvrent tous les deux Policy : les lire dans l'ordre renforce les mêmes notions sous des angles différents.

Continuer la lecture

Thématiques liées