// Comparaison

Cybersecurity Tabletop Exercises vs La norme ISO/IEC 27005 : lequel lire ?

Deux livres de cybersécurité sur Policy, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.

Intermédiaire
4/52024
Cybersecurity Tabletop Exercises

From Planning to Execution

Robert Lelewski, John Hollenberger

Deux consultants sécurité expérimentés détaillent la planification, l'animation et le suivi d'exercices sur table, des simulations techniques d'incident aux scénarios de direction et transverses.

Intermédiaire
4/52025
La norme ISO/IEC 27005

Maîtriser la gestion des risques en sécurité de l'information

Jean-Charles Pons

Un guide structuré en trois parties sur la norme ISO/IEC 27005:2022, des fondations de la gouvernance de la sécurité de l'information jusqu'au détail de chaque processus de gestion des risques, avec des études de cas fictives pour s'exercer.

À lire si

Les répondeurs d'incident, responsables sécurité et toute personne chargée d'améliorer la préparation d'une organisation qui doit réellement animer un exercice sur table, pas seulement lire pourquoi c'est important. Inclut des scénarios, injects et storyboards prêts à adapter pour des exercices techniques, de direction et transverses.
Chefs de projet, administrateurs systèmes et réseaux, RSSI, DSI et toute personne impliquée dans la gestion des risques de sécurité de l'information qui a besoin d'une référence pédagogique sur la norme ISO/IEC 27005:2022.

À éviter si

Les lecteurs qui cherchent la technique de réponse à incident elle-même (forensic, confinement, éradication) ; ce livre porte sur la répétition et le test d'un plan de réponse, pas sur son exécution. À coupler avec Incident Response and Computer Forensics ou Intelligence-Driven Incident Response pour cet aspect.
Les lecteurs qui cherchent de la technique offensive ou défensive directe ; ce livre porte sur la gouvernance et la méthodologie de gestion des risques, pas sur l'attaque ou la défense d'un système.

Points clés

  • Se divise clairement entre processus (comment planifier, animer et évaluer un exercice) et contenu (scénarios prêts à l'emploi aux niveaux technique, direction et transverse).
  • La technique d'animation reçoit une vraie attention : maintenir l'engagement des participants est traité comme une compétence, pas comme un détail.
  • L'évaluation et le suivi sont traités aussi sérieusement que l'exercice lui-même, ce qui boucle une étape que beaucoup d'exercices sur table négligent.
  • Aucun livre de gestion des risques ou de conformité ISO n'existait jusqu'ici dans ce catalogue ; celui-ci comble un manque réel pour les profils RSSI et gouvernance.
  • La deuxième édition suit la norme ISO/IEC 27005:2022 à jour, pas une version obsolète.
  • Les études de cas fictives permettent d'appliquer concrètement chaque processus plutôt que de rester au niveau théorique.

Comment ils se comparent

Cybersecurity Tabletop Exercises et La norme ISO/IEC 27005 sont tous deux notés 4/5 dans notre catalogue. Choisissez selon vos préférences thématiques et de style, plutôt que sur la note.

Les deux livres ciblent un public de niveau intermédiaire : le choix se fait sur la thématique, pas la difficulté.

Cybersecurity Tabletop Exercises et La norme ISO/IEC 27005 couvrent tous les deux Policy, Career : les lire dans l'ordre renforce les mêmes notions sous des angles différents.

Continuer la lecture

Thématiques liées