1. Livres & vidéos
  2. Sécurité de l’information et ISO 27001 - Construire un SMSI efficace

Sécurité de l’information et ISO 27001 Construire un SMSI efficace

Bientôt disponible !
Suivez-nous pour être informé dès la sortie

Face à l’augmentation des cybermenaces, aux exigences réglementaires et aux attentes croissantes des clients et partenaires, la sécurité de l’information est devenue un enjeu stratégique pour toutes les organisations. Cet ouvrage propose une démarche complète et opérationnelle pour concevoir, déployer, piloter et améliorer un Système de Management de la Sécurité de l’Information (SMSI) conforme à la norme ISO/IEC 27001:2022. Il s’adresse aux responsables sécurité, chefs de projet SMSI, auditeurs...
  • Niveau Initié à Confirmé
  • Parution novembre 2026

Face à l’augmentation des cybermenaces, aux exigences réglementaires et aux attentes croissantes des clients et partenaires, la sécurité de l’information est devenue un enjeu stratégique pour toutes les organisations.

Cet ouvrage propose une démarche complète et opérationnelle pour concevoir, déployer, piloter et améliorer un Système de Management de la Sécurité de l’Information (SMSI) conforme à la norme ISO/IEC 27001:2022. Il s’adresse aux responsables sécurité, chefs de projet SMSI, auditeurs internes, consultants, étudiants, directions des systèmes d’information et organisations préparant une certification ISO/IEC 27001.

Progressif et pédagogique, le livre commence par les fondamentaux des systèmes d’information, de la gouvernance SI et de la sécurité de l’information. Il présente ensuite les systèmes de management, la famille des normes ISO/IEC 27000, puis la gestion des risques à travers la méthode EBIOS Risk Manager. Une large partie est consacrée aux exigences d’ISO/IEC 27001:2022, à son Annexe A et aux mesures organisationnelles, humaines, physiques et technologiques associées.

Le dernier chapitre transforme la norme en plan d’action concret : cadrage du projet, analyse d’écarts, maturité, déclaration d’applicabilité, politique de sécurité, corpus documentaire, sensibilisation, indicateurs, audit interne, revue de direction et préparation à la certification.

Véritable guide à avoir entre les mains pour passer des exigences ISO 27001 à un SMSI robuste, crédible et réellement applicable.

 

Figure de femme

Le mot de notre auteure

J’ai écrit ce livre parce qu’au fil de mon parcours et de mes expériences professionnelles, j’ai compris que la mise en place d’un Système de Management de la Sécurité de l'Information va bien au-delà de la simple application d’une norme. Elle demande de comprendre les exigences, de les adapter aux réalités de l’organisation et de fédérer les différents acteurs autour d’une vision commune.

Mon objectif est de rendre le SMSI plus accessible et plus concret, en proposant une démarche structurée pour accompagner les projets de mise en œuvre.

Ce guide s’adresse à toutes celles et tous ceux qui ont un rôle à jouer dans la sécurité de l’information. Car la sécurité ne se construit ni dans l’urgence ni après un incident : elle se prépare, se structure et se pilote au quotidien.

N’attendons pas qu’une crise nous rappelle la valeur de nos informations pour commencer à les protéger.

Suzanne DIDIA ROMBA, le 22 juillet 2026. Pour en savoir plus sur cette auteure Cliquez ici

Caractéristiques

  • Livre (broché) - 17 x 21 cm
  • ISBN : 978-2-409-05581-2
  • EAN : 9782409055812
  • Ref. ENI : DPISO27001

Caractéristiques

  • HTML
  • ISBN : 978-2-409-05582-9
  • EAN : 9782409055829
  • Ref. ENI : LNDPISO27001

Suzanne DIDIA ROMBA

Suzanne DIDIA ROMBA est titulaire d’un Master en cybersécurité, avec une spécialisation en GRC (Gouvernance, Risques et Conformité). Son expertise est renforcée par plusieurs certifications reconnues, notamment ISO/IEC 27001 Lead Implementer, NIST Cybersecurity Lead Implementer, EBIOS Risk Manager et ISO 22301 Lead Implementer pour la continuité d’activité. Consultante, elle accompagne des organisations de différents secteurs dans leurs démarches de sécurité, de résilience et de conformité. Elle intervient plus particulièrement dans la mise en place et l’amélioration de Systèmes de Management de la Sécurité de l’Information conformes à ISO/IEC 27001. Dans cet ouvrage, elle met à profit son expérience de terrain pour proposer une approche claire, pragmatique et directement applicable.

Nos nouveautés

voir plus