ORSYS formation
NOUS CONTACTER - +33 (0)1 49 07 73 73
NOUS CONTACTER - 📞 +33 (0)1 49 07 73 73    espace pro ESPACE PRO     inscription formation orsys S'INSCRIRE     drapeau francais   drapeau anglais

Nos formations :

Toutes nos formations Synthèses et référentiels ISO, CISSP...

Formation Sécurité des Systèmes d'Information, synthèse

4,4 / 5
Séminaire
Best
Durée : 3 jours
Réf : SSI
Prix  2020 : 2690 € H.T.
Pauses et déjeuners offerts
  • Programme
  • Cycles certifiants
  • Participants / Prérequis
  • Intra / sur-mesure
  • avis vérifiés
Programme

Avec l'explosion du digital qui a multiplié les opportunités de développement, le management de la sécurité des Systèmes d'Information est devenu un enjeu majeur pour toutes les entreprises. Ce séminaire très riche vous présentera l'ensemble des actions et des solutions permettant d'assurer la sécurité de votre SI : de l'analyse des risques à la mise en œuvre optimale de solutions de sécurité.

Objectifs pédagogiques

  • Maîtriser le processus de gouvernance de la sécurité
  • Utiliser les référentiels métiers et les normes associées de la série ISO 27K
  • Connaître le cadre juridique français et européen (LPM, NIS, RGPD, …)
  • Planifier un plan d’actions pour atteindre les objectifs de la politique de sécurité
  • Elaborer une riposte adéquate et proportionnée pour réduire les risques cyber
PROGRAMME DE FORMATION

Les fondamentaux de la sécurité du système d’information

  • La définition des actifs processus/information et actifs en support (informatique).
  • La classification DICT/P : Disponibilité, Intégrité, Confidentialité et Traçabilité/Preuve.
  • La définition du risque SSI et ses propriétés spécifiques (vulnérabilités, menaces).
  • Les différents types de risques : accident, erreur, malveillance.
  • L’émergence du cyber risque, les APT, se préparer à une cyber crise.
  • Les sources d’information externes incontournables (ANSSI, CLUSIF, ENISA, etc.).

La task force SSI : de multiples profils métiers

  • Le rôle et les responsabilités du RSSI / CISO, la relation avec la DSI.
  • Vers une organisation structurée et décrite de la sécurité, identifier les compétences.
  • Le rôle des “Assets Owners” et l’implication nécessaire de la direction.
  • Les profils d’architectes, intégrateur, auditeurs, pen-testeurs, superviseurs, risk manager, etc.
  • Constituer un équipe compétente, formée et réactive aux évolutions du cyber espace.

Les cadres normatifs et réglementaires

  • Intégrer les exigences métiers, légales et contractuelles. L'approche par la conformité.
  • Un exemple de réglementation métier : PCI DSS pour protéger ses données sensibles.
  • Les mesures de sécurité pour atteindre un objectif de confidentialité, intégrité des données.
  • Un exemple de réglementation juridique : directive NIS/ Loi Programmation Militaire.
  • Les 4 axes de la sécurité vue par l’Europe et l’ANSSI : Gouvernance, Protection, Défense et Résilience.
  • Les mesures de sécurité pour atteindre un objectif de disponibilité, intégrité des processus.
  • La norme ISO 27001 dans une démarche système de management (roue de Deming/PDCA).
  • Les bonnes pratiques universelles de la norme ISO 27002, la connaissance minimale indispensable.
  • Les domaines de la sécurité : de la politique à la conformité en passant par la sécurité informatique.
  • Elaborer un Plan d’Assurance Sécurité dans sa relation client/fournisseur.

Le processus d'analyse des risques

  • Intégration de l’Analyse des risques au processus de gouvernance de la sécurité.
  • Identification et classification des risques, risques accidentels et cyber risques.
  • Les normes ISO 31000 et 27005 et la relation du processus risque au SMSI ISO 27001.
  • De l’appréciation des risques au plan de traitement des risques : les bonnes activités du processus.
  • Connaitre des méthodes pré définies : approche FR/EBIOS RM, approche US/NIST, etc.

Les audits de sécurité et la sensibilisation des utilisateurs

  • Les catégories d’audits, de l’audit organisationnel au test d’intrusion.
  • Les bonnes pratiques de la norme 19011 appliquées à la sécurité.
  • Comment qualifier ses auditeurs ? – exemple avec les PASSI en France.
  • Sensibilisation à la sécurité : Qui ? Quoi ? Comment ?
  • De la nécessité d’une sensibilisation programmée et budgétisée.
  • Les différents formats de sensibilisation, présentiel ou virtuelle ?
  • La charte de sécurité, son existence légale, son contenu, les sanctions.
  • Les quiz et serious game , exemple avec le MOOC de l’ANSSI.

Le coût de la sécurité et les plans de secours

  • Les budgets sécurité, les statistiques disponibles.
  • La définition du Return On Security Investment (ROSI).
  • Les techniques d’évaluation des coûts, les différentes méthodes de calcul, le calcul du TCO.
  • La couverture des risques et la stratégie de continuité.
  • Plans de secours, de continuité, de reprise et de gestion de crise, PCA/PRA, PSI, RTO/RPO.
  • Développer un plan de continuité, l’insérer dans une démarche sécurité.

Concevoir des solutions techniques optimales

  • Structurer sa protection logique et physique. Savoir élaborer une défense en profondeur.
  • Les trois grands axes de la sécurité informatique (réseaux, données, logiciels).
  • Cloisonner ses réseaux sensibles, les technologies firewall réseaux et applicatif.
  • Rendre ses données illisibles pendant le stockage et le transport, les techniques cryptographiques.
  • Sécuriser ses logiciels par le durcissement et une conception secure.
  • Gestion des vulnérabilités logicielles, savoir utiliser CVE/CVSS.

Supervision de la sécurité

  • Indicateurs opérationnels de gouvernance et de sécurité.
  • Le pilotage cyber : tableau de bord ISO compliant.
  • Préparer sa défense (IDS, détection incidents, etc.).
  • Traitement des alertes et cyber forensics, le rôle des CERT.

Les atteintes juridiques au Système de Traitement Automatique des Données

  • Rappel, définition du Système de Traitement Automatique des Données (STAD).
  • Types d’atteintes, contexte européen, la loi LCEN. Le règlement RGPD.
  • Quels risques juridiques pour l’entreprise, ses dirigeants, le RSSI ?

Recommandations pour une sécurisation "légale" du SI

  • La protection des données à caractère personnel, sanctions prévues en cas de non-respect.
  • De l’usage de la biométrie en France.
  • La cybersurveillance des salariés : limites et contraintes légales.
  • Le droit des salariés et les sanctions encourues par l’employeur.
Cycles certifiants
Participants / Prérequis

» Participants

Ingénieurs prenant les fonctions de RSSI, directeurs ou responsables informatiques, ingénieurs ou correspondants sécurité, chefs de projet intégrant des contraintes de sécurité.

» Prérequis

Aucune connaissance particulière.
Intra / sur-mesure

Demande de devis intra-entreprise
(réponse sous 48h)

Vos coordonnées

En cochant cette case, j’atteste avoir lu et accepté les conditions liées à l’usage de mes données dans le cadre de la réglementation sur la protection des données à caractère personnel (RGPD).
Vous pouvez à tout moment modifier l’usage de vos données et exercer vos droits en envoyant un email à l’adresse rgpd@orsys.fr
En cochant cette case, j’accepte de recevoir les communications à vocation commerciale et promotionnelle de la part d’ORSYS Formation*
Vous pouvez à tout moment vous désinscrire en utilisant le lien de désabonnement inclus dans nos communications.
* Les participants inscrits à nos sessions de formation sont également susceptibles de recevoir nos communications avec la possibilité de se désabonner à tout moment.
Avis vérifiés
picto avis vérifiés
BLAIN G. 17/12/2019
5 / 5
Très bonne pédagogie mais parfois on reste trop longtemps sur le même sujet

Bachelet 17/12/2019
5 / 5
Clair et précis - de bon niveau

CHEVALIER L. 17/12/2019
5 / 5
Riche complet et dans le reel

Valérie S. 27/11/2019
5 / 5
Formation adaptée tant aux personnes ayant des connaissances techniques qu'aux novices.

Philippe M. 27/11/2019
5 / 5
Le contenu est adapté à notre demande et j'ai senti personnellement que la formatrice était dans son domaine

Matthieu R. 19/11/2019
3 / 5
Bons orateurs. Contenu très survolé de manière générale : cela ressemble plus à une présentation qu'à une formation. Beaucoup de généralités, d'évidences, destinées à un public totalement novice en SSI. Partie RGPD trop longue (durée > 2h30). Sujet Référentiels (OSE, OIV, ISO) intéressant. Au final, une grosse déception sur le co

Marinette B. 19/11/2019
4 / 5
Bon résumé de tout ce qu'il faut savoir

Antoine V. 19/11/2019
4 / 5
Je ne suis pas du métier mais plutôt donneur d'ordre. Donc parfois trop technique. Globalement ok.

BERNARD 19/11/2019
4 / 5
Partie juridique très instructive et très bien présentée pour mes faibles connaissances initiales. Les chapitres 1 à 5 SSI me paraissent un peu trop détaillés par rapport aux chapitres suivants, du fait de mes attentes et mon métier. Je m'attendais à plus d'infos sur le RGPD.

Denis F. 19/11/2019
4 / 5
Bonne présentation permettant une vision globale de la sécurité du SI

Stéphane T. 19/11/2019
5 / 5
Clair précis efficace

Xavier H. 19/11/2019
5 / 5
Parfait à 2 points près. Le site de la formation est loin du 1er métro ET j'ai fait une autre formation par Orsys qui à la Société générale avait un autre code mais Exactement le même contenu. Je vais remonter cela à ma RH.

Mélodie B. 19/11/2019
4 / 5
Il pourrait être intéressant d'inclure des temps d'exercices ou de travaux en groupe pour alterner avec les sessions théoriques de cours. Les supports pourraient gagner en dynamisme (illustrations, couleurs, animations). Le support juridique notamment est très touffu, il faudrait peut-être prévoir une version de présentation et une version papier.

Fabrice P. 19/11/2019
4 / 5
Trop rapide

Judicael M. 19/11/2019
5 / 5
Impeccable pour les 2 intervenants

Alexandra R. 19/11/2019
4 / 5
Attentes atteintes, Balayage rapide des documents à retravailler après.

alain B. 19/11/2019
4 / 5
Contenu adapté et riche

Jean-Pierre Y. 19/11/2019
4 / 5
Conforme aux attentes

Sanchez 19/11/2019
5 / 5
Formation intéressante, il est important de relever les qualités pédagogiques de Guillaume

Alexandre P. 19/11/2019
5 / 5
Très bien. Formateur au top!
Avis client 4,4 / 5

Les avis client sont issus des feuilles d’évaluation de fin de formation. La note est calculée à partir de l’ensemble des avis datant de moins de 12 mois.

Pour vous inscrire

Cliquez sur la ville, puis sur la date de votre choix.
[-]
PARIS

Horaires

Les cours ont lieu de 9h à 12h30 et de 14h à 17h30.
Les participants sont accueillis à partir de 8h45.
Pour les stages pratiques de 4 ou 5 jours, les sessions se terminent à 15h30 le dernier jour.
En poursuivant votre navigation, vous acceptez l’utilisation de cookies nous permettant de vous proposer des offres correspondant à vos centres d’intérêt.
En savoir plus sur l’usage des cookies…   ✖ Fermer
linkedin orsys
twitter orsys
it! orsys
instagram orsys
pinterest orsys
facebook orsys
youtube orsys
LA LETTRE DE
LA TRANSFORMATION DIGITALE
Recevez la newsletter