// Comparaison

La norme ISO/IEC 27005 vs Tribe of Hackers : lequel lire ?

Deux livres de cybersécurité sur Career, comparés honnêtement : à qui s'adresse chacun, ce que chacun fait de mieux, et lequel lire en premier.

Intermédiaire
4/52025
La norme ISO/IEC 27005

Maîtriser la gestion des risques en sécurité de l'information

Jean-Charles Pons

Un guide structuré en trois parties sur la norme ISO/IEC 27005:2022, des fondations de la gouvernance de la sécurité de l'information jusqu'au détail de chaque processus de gestion des risques, avec des études de cas fictives pour s'exercer.

Débutant
3/52019
Tribe of Hackers

Cybersecurity Advice from the Best Hackers in the World

Marcus J. Carey, Jennifer Jin

Anthologie d'entretiens où les praticiens répondent aux mêmes questions sur la carrière et le métier, utile comme vue panoramique de la façon dont les vrais professionnels de la sécu pensent leur discipline.

À lire si

Chefs de projet, administrateurs systèmes et réseaux, RSSI, DSI et toute personne impliquée dans la gestion des risques de sécurité de l'information qui a besoin d'une référence pédagogique sur la norme ISO/IEC 27005:2022.
Nouveaux venus et reconverteurs qui veulent une vue grand angle sur la façon dont les pros de la sécurité en activité pensent vraiment. Le format entretien tire du signal à travers les rôles (red team, blue team, IR, AppSec, leadership) sans s'engager sur une seule voix.

À éviter si

Les lecteurs qui cherchent de la technique offensive ou défensive directe ; ce livre porte sur la gouvernance et la méthodologie de gestion des risques, pas sur l'attaque ou la défense d'un système.
Praticiens expérimentés. Les entretiens sont courts et les mêmes questions reviennent ; vous en avez entendu beaucoup en conférence. Les spécialistes cherchant de la profondeur technique devraient choisir des livres dans leur couloir à la place.

Points clés

  • Aucun livre de gestion des risques ou de conformité ISO n'existait jusqu'ici dans ce catalogue ; celui-ci comble un manque réel pour les profils RSSI et gouvernance.
  • La deuxième édition suit la norme ISO/IEC 27005:2022 à jour, pas une version obsolète.
  • Les études de cas fictives permettent d'appliquer concrètement chaque processus plutôt que de rester au niveau théorique.
  • La structure du livre (mêmes questions à beaucoup de voix) est inhabituellement utile pour repérer consensus et désaccord ; ce sur quoi la plupart des répondants s'accordent tend à être vrai.
  • Les conseils carrière en sécurité sont inhabituellement consistants à travers le champ : communiquer, documenter, livrer, mentorer, répéter. Le livre rend cela visible.
  • La diversité des voix sur le panel (junior à CISO, offensif à défensif) est la valeur ; choisissez les entretiens qui correspondent à votre question actuelle, ne lisez pas droit à travers.

Comment ils se comparent

Nous notons La norme ISO/IEC 27005 plus haut (4/5 contre 3/5 pour Tribe of Hackers). Pour la plupart des lecteurs, La norme ISO/IEC 27005 est le choix principal et Tribe of Hackers un complément utile.

La norme ISO/IEC 27005 vise le niveau intermédiaire. Tribe of Hackers vise le niveau débutant. Lisez le plus accessible d'abord si la thématique ne vous est pas familière.

La norme ISO/IEC 27005 et Tribe of Hackers couvrent tous les deux Career : les lire dans l'ordre renforce les mêmes notions sous des angles différents.

Continuer la lecture

Thématiques liées