1. Introduction : rappel sur les enjeux et les obligations en matière de pilotage de la SSI
· Définitions
· Rappel sur les principes d’un système de management de la SSI (ISO 27001)
· Les exigences réglementaires et légales en matière de pilotage de la SSI
2. Les rôles et les responsabilités en matière de pilotage et de suivi de la SSI
· Rôles et responsabilités des acteurs impliqués dans la SSI (Direction générale, Directions métiers, DSI, RSSI, DPO, RPCA, Auditeur, contrôle interne, …)
· Les instances de décisions
· La gouvernance à prévoir dans le cadre du pilotage et du suivi de la SSI
3. Audit de la sécurité des SI
· Les catégories d’audit (audit de configuration, tests intrusifs, audit de code, …)
· Les recommandations de l’ANSSI (Guide PASSI)
· La démarche à adopter par l’auditeur (préparation de la mission, réalisation de la mission, restitution de la mission, métriques, …)
· L’audit dans le cadre de la sous-traitance
· La certification des auditeurs
· La prise en compte des résultats de l’audit par l’organisme (arbitrage, amélioration des dispositifs opérationnels, …)
· Les indicateurs de suivi des audits
4. Tableaux de bord de la sécurité des SI
· Les démarches proposées (Norme ISO 27004, démarche proposée par l’ANSSI, démarche proposée par le CIGREF, …)
· Les catégories d’indicateurs SSI de niveau stratégique et opérationnel
· La construction et l’alimentation des tableaux de bord SSI
· Le Traitement des écarts (identification des non-conformités, définition des mesures correctives, …)
5. Contrôles de la Sécurité des SI
· Les contrôles permanents de la SSI (détections d’intrusion, gestion des logs, journalisation, …)
· Les contrôles périodiques de la SSI (enquêtes, gestion des traces, …)
· Les revues de direction (démarche, objectifs, …)
6. La prise en compte des audits, tableaux et contrôles de la SSI dans les démarches projets
· La démarche GISSIP proposée par l’ANSSI
· Les nouvelles règles Européennes imposées par le règlement Européen (Privacy By Design)
7. Etudes de cas
· Mise en œuvre de tableaux de bord SSI