Alerte : Maintenance en cours. Certains ouvrages sont temporairement indisponibles et reviendront bientôt.

Sécurité informatique : Principes et méthodes à l'usage des DSI, RSSI et administrateurs

Détails du livre
Titre Sécurité informatique : Principes et méthodes à l'usage des DSI, RSSI et administrateurs
Auteur(s) Laurent Bloch, Christophe Wolfhugel
Éditeur Eyrolles
Année 2013
Édition 4e édition
Langue Français
Pages 349
ISBN 9782212137378
Collection Blanche
Genre Informatique, Sécurité des systèmes d'information
Taille 86.3 MB
Extension PDF

Résumé

« Sécurité informatique : Principes et méthodes à l'usage des DSI, RSSI et administrateurs » est un ouvrage de référence publié par les Éditions Eyrolles, dont la quatrième édition date de 2013. Écrit par Laurent Bloch, ancien responsable de la sécurité des systèmes d'information de l'INSERM et DSI de l'université Paris-Dauphine, et Christophe Wolfhugel, expert reconnu des réseaux IP et de l'Internet, ce livre s'est imposé comme une bible pratique pour les professionnels confrontés aux défis de la cybersécurité. Il répond à des questions fondamentales : que recouvre exactement le terme de sécurité informatique pour une entreprise, existe-t-il des normes et des bonnes pratiques universelles, et comment mettre en œuvre une politique de sécurité efficace tout en minimisant le risque humain.

L'ouvrage est structuré en quatre parties complémentaires qui couvrent l'ensemble du champ de la sécurité des systèmes d'information. La première partie expose les principes généraux de sécurité, les différentes volets de la protection du SI et les formes de malveillance informatique. La deuxième partie, plus technique, constitue le cœur scientifique de l'ouvrage : elle traite du chiffrement comme clé de voûte de la sécurité, de la sécurisation des systèmes d'exploitation et des programmes, de la sécurité des réseaux, ainsi que de la gestion des identités, des annuaires et des habilitations. La troisième partie aborde les aspects politiques, sociaux et psychologiques de la sécurité, avec des modèles de chartes pour les utilisateurs et les administrateurs. Enfin, la quatrième partie explore les évolutions récentes des menaces et des pratiques de sécurisation.

Ce qui distingue cet ouvrage des simples manuels techniques, c'est son approche méthodologique et pédagogique. Plutôt que de proposer des recettes toutes faites, vouées à l'obsolescence rapide dans un domaine en constante évolution, les auteurs présentent des axes de réflexion accompagnés d'exemples techniques concrets. Ils expliquent le fonctionnement de l'Internet sous un éclairage qui fait apparaître les risques qui en découlent, et examinent les qualités que l'on est en droit d'attendre d'un système d'exploitation sécurisé. Le livre fournit également un modèle de politique de sécurité et une charte d'utilisation que le lecteur peut adapter à son propre environnement, ce qui en fait un outil immédiatement opérationnel pour les responsables informatiques.

La quatrième édition, celle que nous présentons ici, a été enrichie pour refléter les évolutions majeures survenues dans le paysage de la cybersécurité. Elle fait le point sur la pratique du cloud computing et sur le protocole IPv6, deux domaines qui ont profondément transformé les architectures informatiques. Elle propose également un éclairage sur la dimension géostratégique de la sécurité liée à l'Internet, en analysant des événements marquants comme l'affaire WikiLeaks, les attaques informatiques contre la Géorgie et l'Estonie, ou encore les coupures de l'Internet en Égypte et en Tunisie lors du Printemps arabe. Cette dimension géopolitique, rarement traitée dans les ouvrages techniques, distingue nettement ce livre de ses concurrents.

Destiné en priorité aux administrateurs de systèmes et de réseaux, aux DSI, aux RSSI et aux responsables de projets, cet ouvrage s'adresse également à tous ceux qui doivent concevoir ou simplement comprendre une politique de sécurité informatique. Les auteurs précisent que le livre « procurera au lecteur les connaissances de base en sécurité informatique dont aucun utilisateur d'ordinateur ni aucun internauté ne devrait être dépourvu, qu'il agisse dans le cadre professionnel ou à titre privé ». La clarté de l'exposé, la rigueur de la méthode et la richesse des exemples font de ce livre un incontournable pour quiconque souhaite maîtriser les enjeux de la sécurité des systèmes d'information.

Caractéristiques principales

  • Propose une méthode rigoureuse pour concevoir une politique de sécurité adaptée à tout type d'organisation.
  • Couvre les quatre axes fondamentaux : principes, science, politiques et avenir de la sécurité des SI.
  • Inclut un modèle de politique de sécurité et une charte d'utilisation directement adaptables.
  • Expose les mécanismes du chiffrement, du contrôle d'accès et de la sécurité réseau avec rigueur.
  • Analyse les modes opératoires des programmes malveillants et les outils pour les contrer.
  • Consacre une section entière à la dimension géostratégique de la cybersécurité (WikiLeaks, cyberattaques).
  • Met à jour les connaissances sur le cloud computing et le protocole IPv6.
  • Rédigé par un ancien RSSI de l'INSERM, Lead Auditor certifié ISO 27001, et un expert des réseaux IP.
  • Préfacé par Christian Queinnec, professeur à l'UPMC, et Hervé Schauer, fondateur d'HSC.
  • Comprend une bibliographie et une webliographie détaillées pour approfondir chaque sujet.
  • S'adresse aux professionnels comme à leurs interlocuteurs (direction, juridique, RH).
  • Se démarque par son approche par principes plutôt que par recettes toutes faites.

À propos des auteurs

Laurent Bloch, né en 1947, est un informaticien français spécialiste de la sécurité des systèmes d'information. Ancien élève de l'École nationale de la statistique et de l'administration économique (ENSAE), il a débuté sa carrière à l'INSEE avant de diriger les services d'informatique scientifique de l'INED, du Cnam et de l'Institut Pasteur. Il a ensuite été responsable de la sécurité des systèmes d'information de l'INSERM, où il a acquis une expertise reconnue dans la protection des données sensibles. Lead Auditor certifié ISO 27001, il a également occupé le poste de directeur des systèmes d'information de l'université Paris-Dauphine. Laurent Bloch est l'auteur de plusieurs ouvrages de référence, dont « Les Systèmes d'exploitation des ordinateurs » (Vuibert, 2003), « Systèmes d'information, obstacles et succès » (Vuibert, 2005), et « Splendeurs et servitudes des Systèmes d'exploitation » (2020).

Christophe Wolfhugel est ingénieur diplômé de l'INSA de Lyon. Il s'est spécialisé dès la fin des années 1980 dans les réseaux IP, notamment l'Internet, et les services associés. Il a occupé plusieurs postes d'expert, chez HSC et à l'Institut Pasteur, avant de co-fonder Oléane, le premier fournisseur d'accès Internet français destiné aux entreprises. Après le rachat d'Oléane par le groupe France Télécom, il a rejoint Orange Business Services en tant qu'expert. Il a ensuite été installé à Londres en tant que consultant et ingénieur chez Sendmail, Inc. pour l'Europe. Son expérience opérationnelle des réseaux et des systèmes complète parfaitement l'expertise de Laurent Bloch en matière de gouvernance et de politique de sécurité.

L'ouvrage a également bénéficié de la contribution de Nat Makarévitch pour la relecture technique, ainsi que des préfaces de Christian Queinnec, professeur à l'université Pierre-et-Marie-Curie, et d'Hervé Schauer, fondateur du cabinet de conseil HSC spécialisé en sécurité des systèmes d'information. Cette combinaison d'expertises académiques et opérationnelles confère au livre une profondeur et une crédibilité remarquables dans le paysage éditorial francophone de la cybersécurité.

Livres similaires

  • Les systèmes d'exploitation des ordinateurs : Histoire, fonctionnement, enjeux — Laurent Bloch
  • Splendeurs et servitudes des Systèmes d'exploitation — Laurent Bloch
  • Sécurité informatique : Cours et exercices corrigés — Collectif
  • Cybersécurité : Analyse des risques et mise en œuvre de politiques de sécurité — Collectif
  • Le guide de la sécurité informatique : Menaces, vulnérabilités et contre-mesures — Collectif
  • Cryptographie appliquée : Protocoles, algorithmes et code source en C — Bruce Schneier
  • Sécurité des systèmes d'information : Audit, contrôle et gouvernance — Collectif
  • Réseaux : Principes fondamentaux — Andrew S. Tanenbaum et David J. Wetherall

Ads

FAQ

Q : À qui s'adresse principalement « Sécurité informatique : Principes et méthodes » ?

R : Cet ouvrage est destiné en priorité aux administrateurs de systèmes et de réseaux, aux directeurs des systèmes d'information (DSI), aux responsables de la sécurité des systèmes d'information (RSSI) et aux chefs de projets informatiques. Il s'adresse également à tous ceux qui, sans être spécialistes, doivent comprendre ou concevoir une politique de sécurité, comme les directions juridiques ou les services RH. Les auteurs précisent que le livre procurera des connaissances de base dont aucun utilisateur d'ordinateur ne devrait être dépourvu.

Q : Quelle est la structure de l'ouvrage et quels sujets sont couverts ?

R : Le livre est organisé en quatre parties complémentaires. La première expose les principes généraux de sécurité et les formes de malveillance. La deuxième, plus technique, traite du chiffrement, de la sécurité des systèmes d'exploitation, des réseaux et de la gestion des identités. La troisième aborde les politiques de sécurité avec des modèles de chartes. La quatrième explore les évolutions récentes des menaces et de la sécurisation, notamment le cloud computing, IPv6 et la dimension géostratégique de la cybersécurité.

Q : Quelles sont les nouveautés de la quatrième édition par rapport aux précédentes ?

R : La quatrième édition, parue en 2013, a été mise à jour pour intégrer les dernières évolutions en matière de menaces et de sécurité. Elle fait le point sur la pratique du cloud computing et sur le protocole IPv6, deux domaines qui ont profondément transformé les infrastructures informatiques. Elle propose également un éclairage inédit sur la dimension géostratégique de la sécurité liée à l'Internet, avec des analyses de cas concrets comme WikiLeaks, les cyberattaques contre la Géorgie et l'Estonie, ou les coupures d'Internet lors du Printemps arabe.

Q : Qui sont les auteurs et quelles sont leurs compétences respectives ?

R : Laurent Bloch est un ancien responsable de la sécurité des systèmes d'information de l'INSERM et DSI de l'université Paris-Dauphine, diplômé de l'ENSAE et Lead Auditor certifié ISO 27001. Christophe Wolfhugel est ingénieur INSA de Lyon, expert des réseaux IP et co-fondateur d'Oléane, le premier FAI français destiné aux entreprises. Leur complémentarité — Bloch pour la gouvernance et la politique de sécurité, Wolfhugel pour l'expertise technique des réseaux — constitue l'une des grandes forces de cet ouvrage.

Q : Le livre contient-il des exemples pratiques ou des modèles réutilisables ?

R : Oui, l'ouvrage fournit un modèle de politique de sécurité et une charte d'utilisation que le lecteur peut adapter à son propre environnement. Les auteurs ont également inclus des exemples techniques concrets tout au long du livre, ainsi qu'une bibliographie et une webliographie détaillées pour approfondir chaque sujet. Plutôt que de proposer des recettes toutes faites, ils présentent des axes de réflexion accompagnés d'exemples, une approche qui reste pertinente malgré l'évolution rapide des technologies.

Q : Pourquoi ce livre est-il considéré comme une référence dans le domaine ?

R : Plusieurs facteurs expliquent la réputation de cet ouvrage. D'abord, l'expertise reconnue de ses auteurs, qui allient expérience opérationnelle en entreprise et compétences académiques. Ensuite, son approche méthodologique et systématique, qui va au-delà des simples manuels techniques. Enfin, sa capacité à intégrer des dimensions souvent négligées, comme les aspects organisationnels, juridiques et géopolitiques de la cybersécurité. Publié chez Eyrolles, un éditeur de référence en informatique, il bénéficie également de préfaces de personnalités reconnues comme Hervé Schauer.

Q : Ce livre est-il accessible à un lecteur non technique ?

R : L'ouvrage est conçu pour être accessible à un public professionnel non nécessairement expert en techniques de sécurité. Les auteurs précisent que la première partie a été rédigée « de façon aussi peu technique que possible » et peut être lue par un directeur des systèmes d'information. La troisième partie, consacrée aux aspects politiques, sociaux et psychologiques, est également rédigée pour être compréhensible par un directeur juridique ou un DRH. Cependant, la deuxième partie, plus scientifique, exige davantage de rigueur intellectuelle et s'adresse à des lecteurs prêts à fournir un effort conceptuel.

Q : Où puis-je trouver ce livre en version papier ou numérique ?

R : L'ouvrage est publié par les Éditions Eyrolles. La version papier (ISBN 9782212137378) est disponible chez les libraires spécialisés et sur le site de l'éditeur. Une version numérique (ePub et PDF) est également proposée sur les plateformes de vente en ligne comme l'IziBook d'Eyrolles. Pour la quatrième édition, le prix de la version papier était d'environ 39,90 €. Le fichier PDF présenté ici, d'une taille de 86,3 Mo, constitue une alternative pour les lecteurs préférant le format numérique.

Enregistrer un commentaire

Thanks for comment

Page précédente Accueil Page suivante

Post Share Buttons

Les plus populaires Voir la suite

Biblio-Sciences