close

Liste des formations

ma sélection aucune

Ma séléction

Auditer et contrôler la sécurité du SI
(Système d’Information)

La mise en œuvre d’une politique de sécurité des systèmes d’information nécessite un pilotage et un suivi à tous les niveaux hiérarchiques de l’organisation tant d’un point de vue technique que d’un point de vue fonctionnel. La capacité de l’organisation à maitriser les risques et à améliorer en continu le niveau de protection de son patrimoine informationnel doit être démontré et contrôlé. Ce séminaire synthétique vise à présenter les démarches et les méthodes permettant de piloter et contrôler la sécurité du SI au travers d’audits et d’indicateurs conformes aux enjeux de l’organisme et aux obligations réglementaires en vigueur.

  • 2 jour(s) - 14 Heures
  • Distanciel Présentiel
  • SSIAUDITSI

Objectifs

A l’issue de cette formation, le stagiaire aura les compétences pour :

  • Construire les indicateurs et les tableaux de bord nécessaires à l’audit et au suivi de la sécurité du SI.
  • Contrôler la Sécurité du SI
  • Connaître les enjeux et les obligations en matière de pilotage de la sécurité
  • Disposer d’une méthodologie d’audit de la sécurité
  • Réaliser des tableaux de bord parlants et efficaces
  • Maîtriser les techniques de contrôle de la sécurité des SI

Public

RSSI ou correspondants sécurité, Risk Manager, DPD, DSI, chefs de projet, auditeurs, responsables techniques.

Pré-requis

Aucun prérequis n’est nécessaire. Il est conseillé d’avoir des connaissances de base en sécurité informatique.

Programme

1. Introduction : rappel sur les enjeux et les obligations en matière de pilotage de la SSI

  • Définitions
  • Intégrer la sécurité au sein d’une organisation
  • Quelques normes (ISO 27001, COBIT, ITIL, etc.)
  • Rappels réglementaires

2. Les rôles et les responsabilités en matière de pilotage et de suivi de la SSI

  • Rôles et responsabilités des acteurs impliqués dans la SSI (Direction générale, Directions métiers, DSI, RSSI, DPO, RPCA, Auditeur, contrôle interne, …)
  • Les instances de décisions
  • La gouvernance à prévoir dans le cadre du pilotage et du suivi de la SSI

3. Audit de la sécurité des SI

  • Les catégories d’audit (audit de configuration, tests intrusifs, audit de code, …)
  • La norme ISO 27005
  • Approche de méthodologies d’audit

4. Les contrats et prestataires SI

  • Points de vigilance
  • Recommandations ANSSI
  • Les SLA

5. Le Guide d’hygiène informatique

  • Connaître le SI
  • Maîtriser et sécuriser le SI (réseau et terminaux…)
  • Gérer les utilisateurs
  • Sécuriser et contrôler

6. Tableaux de bord de la sécurité des SI

  • Les démarches proposées (Norme ISO 27004, démarche proposée par l’ANSSI, démarche proposée par le CIGREF, …)
  • Les catégories d’indicateurs SSI de niveau stratégique et opérationnel
  • La construction et l’alimentation des tableaux de bord SSI
  • Le Traitement des écarts (identification des non-conformités, définition des mesures correctives, …)

7. Contrôler la Sécurité du SI

  • Les contrôles permanents de la SSI (détections d’intrusion, gestion des logs, journalisation, …)
  • Les contrôles périodiques de la SSI (enquêtes, gestion des traces, …)
  • Les revues de direction (démarche, objectifs, …)

8. La prise en compte des audits, tableaux et contrôles de la SSI dans les démarches projets

  • Dans une démarche agile
  • Dans des projets en cascade (approche en V)

Informations

MODALITES D’ÉVALUATIONS
Validation des connaissances et compétences par un quizz à la fin de chaque chapitre.

NATURE
Actions de formation.

MODALITES D’ACCES

Inscription en réservant votre place sur une session disponible ou par téléphone, par
mail, par demande de contact. Vous recevrez un devis à nous retourner avec
votre accord pour confirmer votre inscription.

QUALIFICATIONS DES INTERVENANTS
Le formateur a reçu la certification : PECB Certified ISO/IEC 27001 Lead Auditor.

DELAI D’ACCES
La durée estimée entre la demande du stagiaire et le début de la formation est de 7 jours (peut être raccourci pour le mode distanciel).

ACCESSIBILITÉ AUX PERSONNES EN SITUATION D’HANDICAP

  • Accessible à distance pour les personnes à mobilité réduite
  • Pour connaître l’accessibilité aux salles de formation, vous pouvez nous joindre au +33 3 87 62 06 00

Nos sessions pour cette formation

Date Lieu Détails
du 19/09/2024 au 20/09/2024 Paris Ajouter sélection
du 19/09/2024 au 20/09/2024 Distanciel les 19 et 20 septembre 2024 Ajouter sélection
du 17/10/2024 au 18/10/2024 Paris Ajouter sélection
du 17/10/2024 au 18/10/2024 Distanciel les 17 et 18 octobre 2024 Ajouter sélection
du 14/11/2024 au 15/11/2024 Paris Ajouter sélection
du 14/11/2024 au 15/11/2024 Distanciel les 14 et 15 novembre 2024 Ajouter sélection
du 12/12/2024 au 13/12/2024 Paris Ajouter sélection
du 12/12/2024 au 13/12/2024 Distanciel les 12 et 13 décembre 2024 Ajouter sélection

Information ou question ?

Une question, une demande d'information, sur cette formation ou une session, contactez-nous !

Choisir une formation inter-entreprises
ou Intra-entreprise sur mesure - appelez nous

Appelez-nous pour nous présenter votre projet et nous vous orienterons vers le programme le plus adapté à votre niveau et à vos attentes.

Copyright © 2024 Ageris Group. powered by dmb communication.