Monographie

Cyber-résilience en entreprise : enjeux, référentiels et bonnes pratiques / [Sébastien Déon]

  • Texte
  • sans médiation
  • Volume
  • Cyber-résilience en entreprise : enjeux, référentiels et bonnes pratiques / [Sébastien Déon]
  • Cyber-résilience en entreprise enjeux, référentiels et bonnes pratiques Sébastien Deon 2e édition 2023 St-Herblain Editions ENI Epsilon 978-2-409-04145-7
  • 2e édition
  • St-Herblain : Éditions ENI
  • C 2023
  • 1 volume (576 pages) : illustrations, couverture illustrée en couleur ; 22 cm
  • Epsilon 1960-3444
  • 978-2-409-04144-0
  • 9782409041440
  • Epsilon (Saint-Herblain) 1960-3444
  • 658.478
  • La graphie correcte du lieu d'édition est : Saint-Herblain
  • Index
  • "Cette seconde édition du livre sur la cyber-résilience en entreprise est destinée aux personnes en charge de mettre en oeuvre la sécurité numérique au sein des entreprises (DSI, RSSI, Directeur Cybersécurité, experts et consultants...) qui souhaitent comprendre les enjeux et contraintes de la cybersécurité et qui souhaitent s'impliquer dans l'amélioration continue de la sécurité des Systèmes d'information. Il est un véritable guide pour la mise en oeuvre de la cyber-résilience des systèmes d'information reposant sur quatre dimensions : cyber-prévention, cyber-détection, cyber-protection et cyber-remédiation. Avec une approche pragmatique et progressive, l'auteur expose les enjeux et présente les principaux référentiels et les différentes réglementations en vigueur (NIST CSF, RGPD, ITIL, SecNumCloud, ISO27k, ISO 22031, ISO 20000, HDS, NIS/2, DSA, DMA, DGA, EUCS). Il fournit ensuite une explication détaillée d'une analyse de risques réalisée avec la méthode EBIOS avant de transmettre au lecteur des bonnes pratiques sur la sécurisation des SI et des workloads dans le cloud public Azure. La souveraineté numérique et le nouveau paysage IT sont largement abordés afin d'ancrer la réflexion cyber dans un contexte de protectionnisme européen, ainsi que la sécurité de données qui nécessite gouvernance et outillage sans failles. Le recours à la sauvegarde externalisée et aux PRA/PCA avec une nouvelle approche de Resilience as a Service est explicité ainsi que la proposition de référentiel sur la sécurité applicative, le fonctionnement et le contenu du SOC (Security Operations Center) idéal ou encore la présentation du contexte cyber dans le secteur de la santé. Deux nouveaux chapitres viennent compléter le dispositif de cyber-résilience à 360° avec l'implémentation d'un système de management de la sécurité de l'information (SMSI) et la cyber-assurance. Pour finir, un chapitre complet est dédié à la présentation d'un exemple permettant de faire valoir au lecteur les bons réflexes à adopter pour l'hébergement de données de santé. Des exemples d'implémentation technique de logiciels open source sont également détaillés en annexe, notamment avec la solution de détection d'intrusions Wazuh et le scanner de vulnérabilités OpenVAS."
Lien copié.
Build V.5.2.2 - 2ecb916194 (29/04/2026 07:35:08)