Cantitate/Preț
Produs

ISO 27001 Controls

Autor Bridget Kenyon
en Limba Engleză Paperback – 11 iul 2024

Considerăm că volumul ISO 27001 Controls se adresează profesioniștilor cu un nivel de experiență mediu spre avansat, presupunând o cunoaștere prealabilă a fundamentelor securității informației și a structurii generale a standardelor ISO. Subliniem faptul că aceasta nu este doar o prezentare teoretică, ci un instrument de lucru riguros pentru managerii de securitate, auditori și consultanți care navighează complexitatea certificării unui ISMS. Elementul distinctiv al acestei lucrări publicate de Itgp este dualitatea abordării: pentru fiecare control din Anexa A, Bridget Kenyon oferă atât ghidul de implementare (ce trebuie făcut), cât și ghidul de auditare (cum se verifică). Această perspectivă simetrică permite organizațiilor să anticipeze exact tipul de dovezi pe care un auditor extern le va solicita. Complementar volumului Implementing an Information Security Management System de Abhishek Chopra, care se concentrează pe pașii generali de implementare a cadrului de lucru, lucrarea de față acoperă în detaliu granularitatea controalelor specifice și modul de evaluare a eficienței acestora. Putem afirma că experiența autoarei în organismele de standardizare se reflectă în precizia terminologică și în relevanța exemplelor oferite. Spre deosebire de Nine Steps to Success, care propune o metodologie secvențială de parcurgere a etapelor spre certificare, ISO 27001 Controls funcționează ca o referință tehnică de zi cu zi, esențială pentru menținerea conformității post-certificare. Tonul este strict practic, eliminând ambiguitățile interpretative și oferind o structură clară asupra a ceea ce constituie dovezi de audit suficiente.

Citește tot Restrânge

Preț: 29414 lei

Preț vechi: 36768 lei
-20%

Puncte Express: 441

Carte disponibilă

Livrare economică 03-17 octombrie

Livrare prin curier în România Termenul estimat este afișat lângă disponibilitate.
Transport gratuit de la 40000 lei Plată online sau ramburs, în funcție de opțiunile comenzii.
Retur gratuit în 14 zile Comandă securizată și suport în română.

Specificații

ISBN-13: 9781787784307
ISBN-10: 1787784304
Pagini: 260
Dimensiuni: 140 x 216 x 17 mm
Greutate: 0.49 kg
Ediția:2. Auflage
Editura: Itgp

De ce să citești această carte

Recomandăm această carte specialiștilor care doresc să elimine incertitudinea din procesul de auditare ISO 27001. Veți câștiga o înțelegere profundă a controalelor din Anexa A, primind instrucțiuni clare atât pentru implementarea tehnică, cât și pentru colectarea dovezilor necesare certificării. Este resursa ideală pentru a transforma conformitatea dintr-o sarcină birocratică într-un proces operațional eficient și verificabil.


Despre autor

Bridget Kenyon este o figură proeminentă în domeniul securității cibernetice, deținând certificarea CISSP și ocupând funcția de Global CISO la Thales eSecurity. Cu o carieră începută în anul 2000 la DERA, Kenyon a acumulat o experiență vastă ca evaluator PCI, ofițer de securitate în mediul academic (UCL, University of Warwick) și consultant. Din 2006, contribuie activ la dezvoltarea standardelor internaționale în cadrul BSI, fiind în prezent editor pentru standardul ISO/IEC 27014. Expertiza sa tehnică și viziunea strategică au fost recunoscute în 2018 prin includerea sa în topul celor mai influente 25 de femei din tehnologie din Marea Britanie.


Descriere scurtă

Following the success of the first edition, this book has been re-released to reflect the ISO/IEC 27001:2022 and ISO/IEC 27002:2022 updates. Ideal for information security managers, auditors, consultants and organisations preparing for ISO 27001:2022 certification, this book will help readers understand the requirements of an ISMS (information security management system) based on ISO 27001:2022. Similarly, for anyone involved in internal or external audits, the book includes the definitive requirements that auditors must address when certifying organisations to ISO 27001:2022. The auditing guidance covers what evidence an auditor should look for to satisfy themselves that the requirement has been met. This guidance is useful for internal auditors and consultants, as well as information security managers and lead implementers as a means of confirming that their implementation and evidence to support it will be sufficient to pass an audit. This guide is intended to be used by those involved in: ¿ Designing, implementing and/or maintaining an ISMS; ¿ Preparing for ISMS audits and assessments; or ¿ Undertaking both internal and third-party ISMS audits and assessments.

Notă biografică

Bridget Kenyon (CISSP) is global CISO for Thales eSecurity. Her experience in information security started in 2000 with a role in network vulnerabilities at DERA, following which she has been a PCI Qualified Security Assessor, information security officer for Warwick University and head of information security for UCL, and has held a variety of roles in consultancy and academia. Bridget has been contributing to international standards since 2006, when she first joined BSI Panel 1, coordinating development of information security management system standards; she is currently editor for ISO/IEC 27014. Bridget has also co-authored three textbooks on information security. She strongly believes that "information security is fundamental to reliable business operations, not a nice-to-have". In 2018, she was named one of the top 25 women in tech by UK publication PCR.