SSTIC 2009 - Cinq questions sur la vraie utilité de l'ISO 27001

Présentateur : Alexandre Fernandez-Toro

Joli retour d’expérience sur la certification 27001 : un point de vue assez intéressant et qui ne s’enlise pas sur le contenu de la norme mais sur ce qu’elle apporte. Voila donc les choses à retenir :
– ISO27001 n’apporte pas un niveau de sécurité supérieur, mais contribue à l’améliorer… C’est donc dans un souci de progression et d’amélioration que l’on s’inscrit dans cette démarche.
– ISO27001 est vendeur et permet au DSSI qui a conduit avec succès tout le processus d’accréditation, de se mettre en avant par rapport à d’autres DSSI. La plupart des DSSI à la fin de ce processus trouvent un autre poste ailleurs avec certainement une meilleure rémunération.

En clair : présentation intéressante de ce consultant de HSC.