Ageris GROUP

Auditer et contrôler la sécurité du Système d’Information

Cybersécurité et continuité d'activité

Prochaines sessions

Si aucune session n'est programmée ou si vous désirez une formation en INTRA, vous pouvez nous faire part de votre besoin en cliquant sur le bouton ci-dessous.

DEMANDE DE DEVIS

OBJECTIFS

A l'issue de cette formation, le stagiaire aura les compétences pour :
- Construire les indicateurs et les tableaux de bord nécessaires à l’audit et au suivi de la sécurité du SI.
- Connaître les enjeux et les obligations en matière de pilotage de la sécurité
- Disposer d’une méthodologie d’audit de la sécurité
- Comprendre comment réaliser des tableaux de bord parlants et efficaces
- Maîtriser les techniques de contrôle de la sécurité des SI

PROGRAMME

1. Introduction : rappel sur les enjeux et les obligations en matière de pilotage de la SSI
· Définitions
· Rappel sur les principes d’un système de management de la SSI (ISO 27001)
· Les exigences réglementaires et légales en matière de pilotage de la SSI

2. Les rôles et les responsabilités en matière de pilotage et de suivi de la SSI
· Rôles et responsabilités des acteurs impliqués dans la SSI (Direction générale, Directions métiers, DSI, RSSI, DPO, RPCA, Auditeur, contrôle interne, …)
· Les instances de décisions
· La gouvernance à prévoir dans le cadre du pilotage et du suivi de la SSI

3. Audit de la sécurité des SI
· Les catégories d’audit (audit de configuration, tests intrusifs, audit de code, …)
· Les recommandations de l’ANSSI (Guide PASSI)
· La démarche à adopter par l’auditeur (préparation de la mission, réalisation de la mission, restitution de la mission, métriques, …)
· L’audit dans le cadre de la sous-traitance
· La certification des auditeurs
· La prise en compte des résultats de l’audit par l’organisme (arbitrage, amélioration des dispositifs opérationnels, …)
· Les indicateurs de suivi des audits
 
4. Tableaux de bord de la sécurité des SI
· Les démarches proposées (Norme ISO 27004, démarche proposée par l’ANSSI, démarche proposée par le CIGREF, …)
· Les catégories d’indicateurs SSI de niveau stratégique et opérationnel
· La construction et l’alimentation des tableaux de bord SSI
· Le Traitement des écarts (identification des non-conformités, définition des mesures correctives, …)

5. Contrôles de la Sécurité des SI
· Les contrôles permanents de la SSI (détections d’intrusion, gestion des logs, journalisation, …)
· Les contrôles périodiques de la SSI (enquêtes, gestion des traces, …)
· Les revues de direction (démarche, objectifs, …)

6. La prise en compte des audits, tableaux et contrôles de la SSI dans les démarches projets
· La démarche GISSIP proposée par l’ANSSI
· Les nouvelles règles Européennes imposées par le règlement Européen (Privacy By Design)

7. Etudes de cas
· Mise en œuvre de tableaux de bord SSI

MOYENS PÉDAGOGIQUES ET TECHNIQUES

- Accessible en distanciel et présentiel
- Cours théorique
- Exemples concrets
- Evaluation des compétences par un quizz en cours et en fin de formation
- Support de cours remis au stagiaire en fin de formation au format électronique uniquement
- Outil distanciel:Teams

MODALITES D'ÉVALUATIONS DES ACQUIS

Validation des connaissances et compétences par un quizz à la fin de chaque chapitre.

PUBLIC CONCERNÉ ET PRÉREQUIS

RSSI ou correspondants sécurité, Risk Manager, DPD, DSI, chefs de projet, auditeurs, responsables techniques.
Aucun prérequis n’est nécessaire.
Il est conseillé d’avoir des connaissances de base en sécurité informatique.

NATURE DE LA FORMATION

Actions de formation

QUALIFICATIONS DES INTERVENANTS

Le formateur a reçu la certification : PECB Certified ISO/IEC 27001 Lead Auditor.

SPECIALITÉ

Informatique, traitement de l'information, réseaux de transmission des données

DELAI D'ACCES

La durée estimée entre la demande du stagiaire et le début de la formation est de 7 jours (peut être raccourci pour le mode distanciel).

ACCESSIBILITÉ

- Accessible à distance pour les personnes à mobilité réduite
- Pour connaître l’accessibilité aux salles de formation, vous pouvez nous joindre au +33 3 87 62 06 00

Prochaines sessions