Titre : | Cyber résilience en entreprise : enjeux, référentiels et bonnes pratiques |
Auteurs : | Sébastien Déon, Auteur |
Editeur : | Saint-Herblain (Nantes) : ENI |
Année de publication : | 2021 |
Collection : | Epsilon, ISSN 1960-3444 |
Présentation physique : | 424 p. |
ISBN/ISSN/EAN : | 978-2-409-03138-0 |
Mots clés : |
Systèmes informatiques -- Mesures de sûreté
Entreprises -- Systèmes d'information -- Mesures de sécurité Entreprises -- Systèmes d'information -- Mesures de sûreté |
Résumé : |
Ce livre sur la cyber résilience en entreprise est destiné aux personnes en charge de mettre en œuvre la sécurité informatique au sein des entreprises (DSI, RSSI, Directeur Cybersécurité, experts et consultants…) qui souhaitent comprendre les en[...]
Ce livre sur la cyber résilience en entreprise est destiné aux personnes en charge de mettre en œuvre la sécurité informatique au sein des entreprises (DSI, RSSI, Directeur Cybersécurité, experts et consultants…) qui souhaitent comprendre les enjeux et contraintes de la cybersécurité et qui souhaitent s’impliquer dans l’amélioration continue de la sécurité des Systèmes d’Information. Il est un véritable guide pour la mise en œuvre de la cyber résilience des systèmes d’information reposant sur quatre dimensions : cyber-prévention, cyber-détection, cyber-protection et cyber-remédiation.
Avec une approche pragmatique et progressive, l’auteur expose les enjeux et présente les principaux référentiels et les différentes réglementations en vigueur (NIST CSF, RGPD, ITIL, SecNumCloud, ISO27k, ISO 22031, ISO 20000, HDS). Il fournit ensuite une explication détaillée d’une analyse de risques réalisée avec la méthode EBIOS avant de transmettre au lecteur des bonnes pratiques sur la sécurisation des SI et des workloads dans le cloud public Azure. Le recours à la sauvegarde externalisée et aux PRA/PCA avec une nouvelle approche de Resilience as a Service est explicité ainsi que la proposition de référentiel sur la sécurité applicative ou encore le fonctionnement et le contenu du SOC (Security Operations Center) idéal. Pour finir, un chapitre complet est dédié à la présentation d’un exemple permettant de faire valoir au lecteur les bons réflexes à adopter pour l’hébergement de données de santé. Des exemples d’implémentation technique de logiciels open source sont également détaillés en annexe, notamment avec la solution de détection d'intrusions Wazuh et le scanner de vulnérabilités OpenVAS. Sébastien Déon est Directeur des offres Cloud e-Santé chez un opérateur de services hébergés. Expert dans les domaines de l’Hébergement de Données de Santé (HDS) et de la conception de produits et services IT critiques et sensibles depuis plus de 25 ans, il travaille régulièrement sur des projets d’hébergement et de sécurisation de système d’information (architectures de cloud computing privé et public Iaas/Paas/SaaS, cybersécurité, ISO 27k, échange et partage de données en environnement hybride, cartographie de SI, urbanisation, sauvegarde externalisée, PCA/PRA...). Il a notamment conçu et mis en œuvre des infrastructures sécurisées de FAI pour plusieurs milliers de clients, de plateformes HDS et d’opérateurs de messagerie sécurisée. Également chroniqueur, il est auteur de plusieurs livres et vidéos publiés aux Editions ENI. [Présentation par le site internet de l'éditeur, août 2021] |
Note de contenu : |
- Contexte et enjeux du paysage cyber
- Principaux référentiels et guides cyber
- Les normes ISO résilience-compatibles
- L'analyse de risques avec EBIOS
- Les best practices du SI cyber-sécurisé
- La sécurité dans le cloud public
- Sauveg[...]
- Contexte et enjeux du paysage cyber
- Principaux référentiels et guides cyber - Les normes ISO résilience-compatibles - L'analyse de risques avec EBIOS - Les best practices du SI cyber-sécurisé - La sécurité dans le cloud public - Sauvegarde, PCA, PRA - La sécurité applicative - Label applicatif - Les Security Operations Center - Écosystème de santé - Guides ANSSI et Annexe A ISO - Résultat de l'analyse de risques EBIOS - La plateforme HIPS/SIEM Wazuh - Le scanner de vulnérabilités OpenVAS |
Documents numériques (1)
![]() eBook (accès via connecteur pour le SPW) URL |