La norme ISO/IEC 27005
IntermédiairePolicyFoundationsCareer

La norme ISO/IEC 27005

Maîtriser la gestion des risques en sécurité de l'information · 2e édition

4 / 5

Un guide structuré en trois parties sur la norme ISO/IEC 27005:2022, des fondations de la gouvernance de la sécurité de l'information jusqu'au détail de chaque processus de gestion des risques, avec des études de cas fictives pour s'exercer.

Acheter sur Amazon

En tant qu'Associé Amazon, nous percevons une commission sur les achats éligibles. Le lien ci-dessus est sponsorisé.

Publié
2025
Éditeur
Éditions ENI
Pages
296
Édition
2e édition
Langue
French

À lire si

Chefs de projet, administrateurs systèmes et réseaux, RSSI, DSI et toute personne impliquée dans la gestion des risques de sécurité de l'information qui a besoin d'une référence pédagogique sur la norme ISO/IEC 27005:2022.

À éviter si

Les lecteurs qui cherchent de la technique offensive ou défensive directe ; ce livre porte sur la gouvernance et la méthodologie de gestion des risques, pas sur l'attaque ou la défense d'un système.

Points clés

  • Aucun livre de gestion des risques ou de conformité ISO n'existait jusqu'ici dans ce catalogue ; celui-ci comble un manque réel pour les profils RSSI et gouvernance.
  • La deuxième édition suit la norme ISO/IEC 27005:2022 à jour, pas une version obsolète.
  • Les études de cas fictives permettent d'appliquer concrètement chaque processus plutôt que de rester au niveau théorique.

Notes

Un complément de gouvernance aux titres plus techniques du catalogue : à associer à Threat Modeling pour l'approche risque côté conception, et à Sécurité informatique - Ethical Hacking (ACISSI) pour la perspective offensive que ce livre ne couvre volontairement pas.

Thématiques liées