ISO 27001 Controls
Autor Bridget Kenyonen Limba Engleză Paperback – 11 iul 2024
Considerăm că volumul ISO 27001 Controls se adresează profesioniștilor cu un nivel de experiență mediu spre avansat, presupunând o cunoaștere prealabilă a fundamentelor securității informației și a structurii generale a standardelor ISO. Subliniem faptul că aceasta nu este doar o prezentare teoretică, ci un instrument de lucru riguros pentru managerii de securitate, auditori și consultanți care navighează complexitatea certificării unui ISMS. Elementul distinctiv al acestei lucrări publicate de Itgp este dualitatea abordării: pentru fiecare control din Anexa A, Bridget Kenyon oferă atât ghidul de implementare (ce trebuie făcut), cât și ghidul de auditare (cum se verifică). Această perspectivă simetrică permite organizațiilor să anticipeze exact tipul de dovezi pe care un auditor extern le va solicita. Complementar volumului Implementing an Information Security Management System de Abhishek Chopra, care se concentrează pe pașii generali de implementare a cadrului de lucru, lucrarea de față acoperă în detaliu granularitatea controalelor specifice și modul de evaluare a eficienței acestora. Putem afirma că experiența autoarei în organismele de standardizare se reflectă în precizia terminologică și în relevanța exemplelor oferite. Spre deosebire de Nine Steps to Success, care propune o metodologie secvențială de parcurgere a etapelor spre certificare, ISO 27001 Controls funcționează ca o referință tehnică de zi cu zi, esențială pentru menținerea conformității post-certificare. Tonul este strict practic, eliminând ambiguitățile interpretative și oferind o structură clară asupra a ceea ce constituie dovezi de audit suficiente.
Preț: 294.14 lei
Preț vechi: 367.68 lei
-20%
Carte disponibilă
Livrare economică 03-17 octombrie
Specificații
ISBN-10: 1787784304
Pagini: 260
Dimensiuni: 140 x 216 x 17 mm
Greutate: 0.49 kg
Ediția:2. Auflage
Editura: Itgp
De ce să citești această carte
Recomandăm această carte specialiștilor care doresc să elimine incertitudinea din procesul de auditare ISO 27001. Veți câștiga o înțelegere profundă a controalelor din Anexa A, primind instrucțiuni clare atât pentru implementarea tehnică, cât și pentru colectarea dovezilor necesare certificării. Este resursa ideală pentru a transforma conformitatea dintr-o sarcină birocratică într-un proces operațional eficient și verificabil.
Despre autor
Bridget Kenyon este o figură proeminentă în domeniul securității cibernetice, deținând certificarea CISSP și ocupând funcția de Global CISO la Thales eSecurity. Cu o carieră începută în anul 2000 la DERA, Kenyon a acumulat o experiență vastă ca evaluator PCI, ofițer de securitate în mediul academic (UCL, University of Warwick) și consultant. Din 2006, contribuie activ la dezvoltarea standardelor internaționale în cadrul BSI, fiind în prezent editor pentru standardul ISO/IEC 27014. Expertiza sa tehnică și viziunea strategică au fost recunoscute în 2018 prin includerea sa în topul celor mai influente 25 de femei din tehnologie din Marea Britanie.