Avant-propos
Plusieurs approches peuvent être adoptées pour sécuriser les systèmes d’information.
Selon leur culture et leur tempérament, certains responsables de la sécurité des systèmes
d’information (RSSI) privilégient le management pour descendre progressivement vers la
technique. À l’inverse, d’autres préfèrent lancer des actions techniques produisant
directement des résultats palpables, avant de remonter progressivement vers le
management. Quelle que soit l’approche, les questions liées à la sécurité opérationnelle
se posent très rapidement : quels processus mettre en place ? À quel niveau les gérer,
comment les formaliser, comment s’assurer que ces processus fonctionnent correctement
dans la durée ? Le but de cet ouvrage est précisément de répondre de façon pratique à ces
questions.
Plusieurs approches peuvent être adoptées pour sécuriser les systèmes d’information.
Selon leur culture et leur tempérament, certains responsables de la sécurité des systèmes
d’information (RSSI) privilégient le management pour descendre progressivement vers la
technique. À l’inverse, d’autres préfèrent lancer des actions techniques produisant
directement des résultats palpables, avant de remonter progressivement vers le
management. Quelle que soit l’approche, les questions liées à la sécurité opérationnelle
se posent très rapidement : quels processus mettre en place ? À quel niveau les gérer,
comment les formaliser, comment s’assurer que ces processus fonctionnent correctement
dans la durée ? Le but de cet ouvrage est précisément de répondre de façon pratique à ces
questions.
