Jule Hintzbergen, Kees Hintzbergen, André Smulders, Hans Baars
Maison d’édition Brasport
Résumé: Este livro prático e de fácil leitura explica de forma clara as abordagens, ou políticas, de gerenciamento de segurança da informação que muitas organizações podem analisar e implementar nos seus negócios. Ele aborda:
- Os requisitos de qualidade que uma organização pode ter para informações;
- Os riscos associados com os requisitos de qualidade no uso das informações;
- As medidas defensivas que são necessárias para mitigar os riscos associados;
- Como garantir a continuidade do negócio em caso de desastre;
- Se e quando reportar acidentes para fora da organização;
- O livro também é útil para aqueles que desejam se preparar para um exame ISFS (Information Security Foundation) do EXIN. Um dos apêndices do livro traz um modelo do exame ISFS, incluindo comentários sobre as opções de resposta para as questões, ou seja, o anexo pode ser usado como treinamento para o exame oficial.
Todos os conceitos de segurança da informação apresentados nesta versão do livro estão baseados nas normas ISO/IEC 27001:2013 e ISO/IEC 27002:2013. Além disso, o texto também faz referência a outros padrões internacionais de segurança da informação relevantes, quando apropriado. O livro também traz um estudo de caso real ao longo dos seus capítulos para demonstrar como os controles apresentados nas normas são levados da teoria à prática em um ambiente operacional.