Systèmes de gestion de sécurité de l'information

ISO 27001 for SMEs

ISO/CEI 27001 pour les PME
Conseils pratiques

 
Ce manuel technique lève le mystère sur la sécurit de l'information et présente une approche pratique, clairement exprimée et pas à pas permettant aux PME de mettre en application un système de management de la sécurité de l'information (SMIS) fondé sur l'ISO/CEI 27001.
 
 

 

Les risques liés à la sécurité de l’information menacent-ils votre entreprise? L’ISO/CEI 27005 offre une protection plus musclée

La Norme internationale ISO/CEI 27005:2011, Technologies de l'information – Techniques de sécurité – Gestion des risques liés à la sécurité de l'information vient d'être publiée. Elle offre aux dirigeants et au personnel des services informatiques un cadre pour la mise en place d’une approche de la gestion du risque qui les aidera à gérer les risques associés à leur système de management de la sécurité de l’information (SMSI).

Des pirates menacent de saborder votre activité? Une nouvelle norme ISO/CEI vient à la rescousse

Alors qu’aucune organisation n’est à l’abri d’une cyberattaque, une nouvelle Norme internationale ISO/CEI 27031:2011, Technologies de l'information – Techniques de sécurité – Lignes directrices pour mise en état des technologies de la communication et de l'information pour continuité des affaires présente un potentiel considérable d’amélioration des mesures de sécurité prises à l’encontre du piratage informatique, du déni de service et des attaques de logiciels malveillants.

L'ISO et la CEI étoffent la gestion de la sécurité de l'information

ISO/CEI 27003:2010, Technologies de l'information – Techniques de sécurité – Lignes directrices pour la mise en œuvre du système de management de la sécurité de l'information, fournit des recommandations à toutes les organisations – indépendamment de leur taille, de la complexité et des risques en jeux – que préoccupent les questions de sécurité informatique.

Managing information security

The world has become a far more risky place for business. The Internet is being used for on-line business continues to grow, more businesses are outsourcing and using third party services, supply chains are getting larger and computer fraud is on the increase all risk areas to business. Also business dependence on IT, networks, wireless and mobile communications again raises the risk levels.

ISO/CEI 27001:2005 – l'état de l'art en gestion de sécurité de l'information

La publication de la norme ISO/CEI 27001:2005 est un évènement important dans le monde de la sécurité de l'information. La norme était attendue avec impatience.

Nouvelle norme ISO/CEI sur les systèmes de gestion de la sécurité de l'information

Alors que les entreprises sont de plus en plus nombreuses à mettre en œuvre des systèmes de management de la sécurité de l'information (SMSI) dans le cadre de leur stratégie de gestion des risques, la publication d'une nouvelle norme ISO/CEI donnant une vue d'ensemble du domaine, est particulièrement opportune.

ISO/CEI 27000:2009, Technologies de l'information – Techniques de sécurité – Systèmes de gestion de la sécurité des informations – Vue d'ensemble et vocabulaire, aidera les entreprises de tous types à comprendre les éléments fondamentaux, les principes et les concepts utiles pour mieux protéger leur capital d’informations.

La norme ISO/CEI 17799 améliorée ouvre la voie à une nouvelle série sur les systèmes de gestion de la sécurité de l'information

ISO/IEC 17799:2005 est le code international de bonne pratique pour la gestion de sécurité de l'information.

L'utilisation intégrée des normes de systèmes de management

Integrated use of MS standardsConseils pour une utilisation intégrée des normes de systèmes de management

Normes associées

  • ISO/IEC 17799:2005
    Technologies de l'information -- Techniques de sécurité -- Code de bonne pratique pour la gestion de la sécurité de l'information
  • ISO/IEC 27000:2009
    Technologies de l'information -- Techniques de sécurité -- Systèmes de management de la sécurité de l'information -- Vue d'ensemble et vocabulaire
  • ISO/IEC 27001:2005
    Technologies de l'information -- Techniques de sécurité -- Systèmes de management de la sécurité de l'information -- Exigences
  • ISO/IEC 27006:2007
    Technologies de l'information -- Techniques de sécurité -- Exigences pour les organismes procédant à l'audit et à la certification des systèmes de management de la sécurité de l'information

Informations associées

 
Vous avez ajouté ce produit dans votre panier
Continuer vos achats  Valider votre panier