» Introduction
Cadre général : qu'entend-on par sécurité informatique (menaces, risques, protection) ?
Comment une négligence peut créer une catastrophe. Quelques exemples. La responsabilité.
» La sécurité informatique : comprendre les menaces/risques
■ Les composantes d'un SI et leurs vulnérabilités
Systèmes d'exploitation client et serveur…
Réseaux d'entreprise (locaux, site à site, accès par Internet). Réseaux sans fils et mobilité.
Les applications à risques : Web, messagerie ...
Base de données et système de fichiers.
■ Menaces et risques
Sociologie des pirates. Réseaux souterrains. Motivations.
Typologie des risques. La cybercriminalité en France.
Vocabulaire (sniffing, spoofing, smurfing, hijacking...).
» Vers une utilisation responsable et sécurisée
■ La protection de l'information
Vocabulaire.
Confidentialité, signature et intégrité.
Comprendre les contraintes liées au chiffrement.
Schéma général des éléments cryptographiques.
■ La sécurité du poste de travail
Windows, Linux ou MAC OS : quel est le plus sûr ?
Gestion des données sensibles.
La problématique des ordinateurs portables.
Quelle menace sur le poste client ?
Comprendre ce qu'est un code malveillant.
Comment gérer les failles de sécurité ?
Le port USB : fuite, attaque et confidentialité.
Le rôle du firewall client.
■ L'authentification de l'utilisateur
Contrôles d'accès : authentification et autorisation.
Pourquoi l'authentification est-elle primordiale ?
Le mot de passe traditionnel.
Authentification par certificats et token.
■ Les accès depuis l'extérieur
Accès distant via Internet. Comprendre les VPN.
De l'intérêt de l'authentification renforcée.
» Comment s'impliquer dans la sécurité du SI
Analyse des risques, des vulnérabilités et des menaces.
Les contraintes réglementaires et juridiques.
Pourquoi mon organisme doit respecter ses exigences de sécurité.
Les hommes clés de la sécurité : comprendre le rôle du RSSI et du Risk manager.
» Agir pour une meilleure sécurité
Les aspects sociaux et juridiques. La CNIL, la législation.
La cyber-surveillance et la protection de la vie privée.
La charte d'utilisation des ressources informatiques.
■ Conclusion. Au quotidien
Les bons réflexes.