
La norme ISO/IEC 27005
Maîtriser la gestion des risques en sécurité de l'information · 2e édition
Un guide structuré en trois parties sur la norme ISO/IEC 27005:2022, des fondations de la gouvernance de la sécurité de l'information jusqu'au détail de chaque processus de gestion des risques, avec des études de cas fictives pour s'exercer.
En tant qu'Associé Amazon, nous percevons une commission sur les achats éligibles. Le lien ci-dessus est sponsorisé.
- Auteurs
- Jean-Charles Pons
- Publié
- 2025
- Éditeur
- Éditions ENI
- Pages
- 296
- Édition
- 2e édition
- Langue
- French
À lire si
Chefs de projet, administrateurs systèmes et réseaux, RSSI, DSI et toute personne impliquée dans la gestion des risques de sécurité de l'information qui a besoin d'une référence pédagogique sur la norme ISO/IEC 27005:2022.
À éviter si
Les lecteurs qui cherchent de la technique offensive ou défensive directe ; ce livre porte sur la gouvernance et la méthodologie de gestion des risques, pas sur l'attaque ou la défense d'un système.
Points clés
- Aucun livre de gestion des risques ou de conformité ISO n'existait jusqu'ici dans ce catalogue ; celui-ci comble un manque réel pour les profils RSSI et gouvernance.
- La deuxième édition suit la norme ISO/IEC 27005:2022 à jour, pas une version obsolète.
- Les études de cas fictives permettent d'appliquer concrètement chaque processus plutôt que de rester au niveau théorique.
Notes
Un complément de gouvernance aux titres plus techniques du catalogue : à associer à Threat Modeling pour l'approche risque côté conception, et à Sécurité informatique - Ethical Hacking (ACISSI) pour la perspective offensive que ce livre ne couvre volontairement pas.
Que lire avant
Que lire avant La norme ISO/IEC 27005 →Débutant · 2019
The Pragmatic Programmer
L'ensemble d'heuristiques pratiques de Thomas et Hunt pour écrire du logiciel professionnellement — orthogonalité, broken-windows, DRY, tracer bullets, et l'argument sous-jacent que le craftsmanship est une posture, pas un processus.
Débutant · 2018
Click Here to Kill Everybody
L'argument politique de niveau de Bruce Schneier : à mesure que tout devient un ordinateur (voitures, dispositifs médicaux, infrastructure, vote), les défaillances de sécurité qui ne nous coûtaient que de l'argent commenceront à coûter des vies — et la forme réglementaire de ce futur se décide maintenant.
Débutant · 2015
La cybersécurité
Un précis de poche sur la cybersécurité comme enjeu de société et géopolitique — menaces, acteurs, enjeux et politiques publiques — dans le format classique « Que sais-je ? ».
Que lire ensuite
Que lire après La norme ISO/IEC 27005 →Avancé · 2015
Sécurité informatique
Un cours académique rigoureux sur les fondements de la sécurité — cryptographie, authentification, contrôle d'accès — avec exercices corrigés, par une équipe de cryptographes français et suisses reconnus.
Avancé · 2023
Exercices et problèmes de cryptographie
Un livre d'exercices rigoureux pour apprendre la cryptographie — plus de 150 exercices corrigés avec rappels de cours, pour L3/master/écoles d'ingénieurs — par un cryptographe universitaire français.
Intermédiaire · 2024
Cybersecurity Tabletop Exercises
Deux consultants sécurité expérimentés détaillent la planification, l'animation et le suivi d'exercices sur table, des simulations techniques d'incident aux scénarios de direction et transverses.
Explorer des livres similaires
Alternatives à La norme ISO/IEC 27005 →Intermédiaire · 2024
Cybersecurity Tabletop Exercises
Deux consultants sécurité expérimentés détaillent la planification, l'animation et le suivi d'exercices sur table, des simulations techniques d'incident aux scénarios de direction et transverses.
Intermédiaire · 2023
Cybercriminalité
Le traitement structuré de la cybercriminalité par Solange Ghernaouti — comment elle fonctionne, comment la prévenir, comment réagir — couvrant les angles technique, juridique et organisationnel.
Débutant · 2019
The Pragmatic Programmer
L'ensemble d'heuristiques pratiques de Thomas et Hunt pour écrire du logiciel professionnellement — orthogonalité, broken-windows, DRY, tracer bullets, et l'argument sous-jacent que le craftsmanship est une posture, pas un processus.