> Formations > Technologies numériques > Cybersécurité > Détection d'incidents, pentests, forensic > Formation Audit, indicateurs et contrôle de la sécurité > Formations > Technologies numériques > Formation Audit, indicateurs et contrôle de la sécurité

Audit, indicateurs et contrôle de la sécurité

Audit, indicateurs et contrôle de la sécurité

Télécharger au format pdf Partager cette formation par e-mail 2


Contrôler sa sécurité est devenu indispensable afin de garantir que les investissements dans ce domaine sont à la mesure des enjeux. Ce séminaire vous présente les meilleures méthodes d'audit et de construction d'indicateurs, de tableaux de bord de sécurité pour une mise en œuvre efficace dans votre SI.


Inter
Intra
Sur mesure

Cours de synthèse en présentiel ou en classe à distance

Réf. UDI
Prix : 1830 € H.T.
  2j - 14h
Pauses-café et
déjeuners offerts




Contrôler sa sécurité est devenu indispensable afin de garantir que les investissements dans ce domaine sont à la mesure des enjeux. Ce séminaire vous présente les meilleures méthodes d'audit et de construction d'indicateurs, de tableaux de bord de sécurité pour une mise en œuvre efficace dans votre SI.

Objectifs pédagogiques
À l’issue de la formation, le participant sera en mesure de :
  • Connaître les enjeux et les obligations en matière de pilotage de la sécurité
  • Comprendre comment réaliser des tableaux de bord parlants et efficaces
  • Appréhender le nombre et le choix des indicateurs en fonction du domaine d'application choisi
  • Disposer d’une méthodologie d’audit de la sécurité

Public concerné
RSSI ou correspondants sécurité, architectes de sécurité, responsables informatiques, ingénieurs ou techniciens devant intégrer des exigences de sécurité.

Prérequis
Connaissances de base en sécurité informatique.
Vérifiez que vous avez les prérequis nécessaires pour profiter pleinement de cette formation en faisant  ce test.

Programme de la formation

Introduction : le contrôle de la sécurité

  • Rappels. Terminologie ISO 27000.
  • Mise en œuvre du contrôle de la sécurité.
  • Evaluation de la sécurité court-moyen-long terme.
  • Le pilotage de la sécurité : la vue "manager".
  • Les revues de sécurité et les éléments d'entrée.
  • La lisibilité de sa sécurité par rapport aux éditeurs.
  • Rappel des contraintes réglementaires et normatives.

Les audits de sécurité

  • Le métier de l'auditeur sécurité.
  • Identifier le contexte de la mission.
  • La préparation de la mission, l'analyse du référentiel.
  • La classification des écarts, déterminer les critères de risques retenus.
  • Revue documentaire.
  • La préparation des interviews.
  • Les tests techniques.
  • L'audit sur site : ce qu'il faut faire (et ne pas faire).

Les indicateurs et instruments de mesures

  • La présentation des indicateurs et tableaux de bord, exemples de formats.
  • Une typologie d'indicateurs. A quoi sert mon indicateur ?
  • Le nombre et le choix des indicateurs en fonction du domaine d'application choisi.
  • L'inscription dans une démarche ISO 27001. Les revues et réexamen de SMSI.
  • La norme 27004 "Information Security Management Measurements" : l'essentiel.
  • Les exemples de la norme sur des contrôles 27001 et mesures Annexe A.

Les tableaux de bord et le pilotage de la sécurité

  • Le suivi de la PSSI, la base de calcul de retour sur investissement.
  • Les tableaux de bord : pour qui, pour quoi ? Suivi des actions et de la conformité PSSI pour le RSSI.
  • Suivi des niveaux de risques acceptables pour les directions opérationnelles.
  • Le référentiel "Domaines - Bonnes pratiques" comme instrument de suivi.
  • Le référentiel "Type de pratiques/maturité" comme cible à atteindre.
  • Exemples de tableaux de bord standard.

Conclusion

  • Le choix des indicateurs.
  • La construction de mon premier tableau de bord.
  • Mise en situation audit.
Etude de cas
Exercices sur projets types "Sécurité logique", "Protection des biens et des personnes", "Sécurité des communications", "Sécurité Application".


Modalités d'évaluation
Le formateur évalue la progression pédagogique du participant tout au long de la formation au moyen de QCM, mises en situation, travaux pratiques…
Le participant complète également un test de positionnement en amont et en aval pour valider les compétences acquises.

Solutions de financement
Pour trouver la meilleure solution de financement adaptée à votre situation : contactez votre conseiller formation.
Il vous aidera à choisir parmi les solutions suivantes :
  • Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
  • Le dispositif FNE-Formation.
  • L’OPCO (opérateurs de compétences) de votre entreprise.
  • Pôle Emploi sous réserve de l’acceptation de votre dossier par votre conseiller Pôle Emploi.
  • Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
  • Le dispositif FNE-Formation.
  • L’OPCO (opérateurs de compétences) de votre entreprise.
  • Pôle Emploi sous réserve de l’acceptation de votre dossier par votre conseiller Pôle Emploi.

Avis clients
4 / 5
Les avis clients sont issus des évaluations de fin de formation. La note est calculée à partir de l’ensemble des évaluations datant de moins de 12 mois. Seules celles avec un commentaire textuel sont affichées.
CELINE A.
02/05/22
5 / 5

Très satisfaite de la formation, du contenu et de la pédagogie du formateur. Il va falloir un peu de temps pour appréhender les concepts et mettre en place les tableaux de bords et indicateurs de pilotage.
ERIC T.
02/05/22
5 / 5

Contenu plus large que nécessaire que mon scope d’activité, mais intéressant car e permis d’approndir ces sujets dans lesquels j’interviens partiellement. Très bon formateur. Exectice un peu rapide à la fin.
MURIELLE O.
30/09/21
5 / 5

Dommage que le support papier ne soit pas le même que le support visuel




Horaires
En présentiel, les cours ont lieu de 9h à 12h30 et de 14h à 17h30.
Les participants sont accueillis à partir de 8h45. Les pauses et déjeuners sont offerts.
En classe à distance, la formation démarre à partir de 9h.
Pour les stages pratiques de 4 ou 5 jours, quelle que soit la modalité, les sessions se terminent à 15h30 le dernier jour.

Dates et lieux
Pour vous inscrire, sélectionnez la ville et la date de votre choix.
Du 1 au 2 septembre 2022 *
FR
Paris La Défense
Session garantie
S’inscrire
Du 14 au 15 novembre 2022 *
FR
Paris La Défense
Session garantie
S’inscrire
Du 14 au 15 novembre 2022 *
FR
Classe à distance
Session garantie
S’inscrire