> formation Technologies numériques > formation Cybersécurité > formation Fondamentaux, règlementation > formation Les fondamentaux de la sécurité des SI

Avis loadedNote : 4Length : 47TotalNote : 1405TotalNote20 : 36
Toutes nos formations Fondamentaux, règlementation

Formation Les fondamentaux de la sécurité des SI

4 / 5
Séminaire
Durée : 3 jours
Réf : FTS
Prix  2021 : 2750 € H.T.
Pauses et déjeuners offerts
Financements
ActionsCo
  • Programme
  • Participants / Prérequis
  • Intra / sur-mesure
  • avis clients
Programme

Avec l’explosion d'Internet qui a multiplié les opportunités de développement, la sécurité des systèmes d’information est devenue un enjeu majeur pour toutes les entreprises. Cette formation très riche vous présentera l’ensemble des actions et des solutions permettant d’assurer et améliorer la sécurité de votre SI. Vous verrez ce qu'est une analyse des risques, comment mettre en œuvre des solutions de sécurité ainsi que les thématiques assurantielles et juridiques intimement liées à l’application d’une politique de sécurité.

Objectifs pédagogiques

À l’issue de la formation, le participant sera en mesure de :
  • Comprendre le processus de gestion des risques des SI
  • Connaître les référentiels et les normes associées
  • Apprendre le cadre juridique
  • Savoir piloter la mise en œuvre de solutions

Actions collectives

Ce cours fait partie des actions collectives Atlas, référence 27937
PROGRAMME DE FORMATION

La gestion des risques et les objectifs de sécurité

  • La définition du risque et ses caractéristiques : potentialité, impact, gravité.
  • Les différents types de risques : accident, erreur, malveillance.
  • La classification DIC : Disponibilité, Intégrité et Confidentialité d’une information.
  • Les contre-mesures en gestion des risques : prévention, protection, report de risque, externalisation.

Le métier du RSSI

  • Quels sont le rôle et les responsabilités du Responsable Sécurité SI ?
  • Vers une organisation de la sécurité, le rôle des “Assets Owners”.
  • Comment mettre en place une gestion optimale des moyens et des ressources alloués.
  • Le Risk Manager dans l’entreprise, son rôle par rapport au Responsable Sécurité SI.

Les normes et les réglementations

  • Les réglementations SOX, COSO, COBIT. Pour qui ? Pour quoi ?
  • Vers la gouvernance du Système d’Information. Les liens avec ITIL et CMMI.
  • La norme ISO 27001 dans une démarche système de management de la sécurité de l’information.
  • Les liens avec ISO 15408 : critères communs, ITSEC, TCSEC.
  • Les atouts de la certification ISO 27001 pour les organisations.

L’analyse des risques informatiques

  • Comment mettre en place une démarche d'identification et de classification des risques.
  • Risques opérationnels, physiques, logiques.
  • Comment constituer sa propre base de connaissances des menaces et vulnérabilités ?
  • Méthodes et référentiels : EBIOS (Expression des Besoins et Identification des Objectifs de Sécurité)/FEROS, MEHARI.
  • La démarche d’analyse de risques dans le cadre de l’ISO 27001, l’approche PDCA (Plan, Do, Check, Act).
  • Quels sont les apports du standard ISO 27005 et les évolutions des méthodes françaises.
  • De l’appréciation des risques au plan de traitement des risques : les bonnes pratiques.

Le processus d’un audit de sécurité

  • Processus continu et complet.
  • Les catégories d’audits, de l’audit organisationnel au test d’intrusion.
  • Les bonnes pratiques de la norme 19011 appliquées à la sécurité.
  • Comment créer son programme d’audit interne ? Comment qualifier ses auditeurs ?
  • Apports comparés, démarche récursive, les implications humaines.
  • Sensibilisation à la sécurité : qui ? Quoi ? Comment ?
  • Définitions de Morale/Déontologie/Ethique.
  • La charte de sécurité, son existence légale, son contenu, sa validation.

Le plan de secours et le coût de la sécurité

  • La couverture des risques et la stratégie de continuité.
  • L'importance des plans de secours, de continuité, de reprise et de gestion de crise, PCA/PRA, PSI, RTO/RPO.
  • Développer un plan de continuité, l’insérer dans une démarche qualité.
  • Comment définir les budgets sécurité.
  • La définition du Return On Security Investment (ROSI).
  • Quelles sont les techniques d’évaluation des coûts, les différentes méthodes de calcul, le Total Cost of Ownership (TCO).
  • La notion anglo-saxonne du “Payback Period”.

Les solutions et les architectures de sécurité

  • Démarche de sélection des solutions de sécurisation adaptées pour chaque action.
  • Définition d’une architecture cible.
  • La norme ISO 15408 comme critère de choix.
  • Choisir entre IDS et IPS, le contrôle de contenu comme nécessité.
  • Comment déployer un projet PKI ? Les pièges à éviter.
  • Les techniques d’authentification, vers des projets SSO, fédération d’identité.
  • La démarche sécurité dans les projets SI, le cycle PDCA idéal.

La supervision de la sécurité

  • Comment mettre en place une démarche de gestion des risques : constats, certitudes...
  • Quels sont les indicateurs et les tableaux de bord clés. Aller vers une démarche ISO et PDCA.
  • Externalisation : quels sont les intérêts et quelles sont les limites ?

Les aspects juridiques

  • Rappel, définition du Système de Traitement Automatique des Données (STAD).
  • Les types d’atteintes, le contexte européen, la loi LCEN.
  • Quels risques juridiques pour l’entreprise, ses dirigeants, le RSSI ?

Les bonnes pratiques

  • La protection des données à caractère personnel, sanctions prévues en cas de non-respect.
  • De l’usage de la biométrie en France.
  • La cybersurveillance des salariés : limites et contraintes légales.
  • Le droit des salariés et les sanctions encourues par l’employeur.
Participants / Prérequis

» Participants

Toutes les personnes souhaitant apprendre les fondamentaux de la sécurité des SI.

» Prérequis

Avoir suivi la formation "Introduction à la sécurité informatique".
Intra / sur-mesure

Demande de devis intra-entreprise
(réponse sous 48h)

Vos coordonnées

En cochant cette case, j’atteste avoir lu et accepté les conditions liées à l’usage de mes données dans le cadre de la réglementation sur la protection des données à caractère personnel (RGPD).
Vous pouvez à tout moment modifier l’usage de vos données et exercer vos droits en envoyant un email à l’adresse rgpd@orsys.fr
En cochant cette case, j’accepte de recevoir les communications à vocation commerciale et promotionnelle de la part d’ORSYS Formation*
Vous pouvez à tout moment vous désinscrire en utilisant le lien de désabonnement inclus dans nos communications.
* Les participants inscrits à nos sessions de formation sont également susceptibles de recevoir nos communications avec la possibilité de se désabonner à tout moment.
Avis clients
picto avis clients
BENOIT D. 12/01/2021
5 / 5
contenu de la formation très intéressant. excellent animateur.

SHYAKA L. 09/12/2020
2 / 5
Quelques slides a mettre a jour. Formateur qui n’a pas l’air d’être du métier malheureusement et qui à un peu de mal à comprendre et répondre aux questions techniques précisent.

JASMINE B. 09/12/2020
2 / 5
Formation trop longue pour apprendre/comprendre, la définition des termes autour de la cybersécurité. Trop de répétitions, documents pas à jour.

SAMUEL L. 09/12/2020
5 / 5
Module très dense, beaucoup d’informations. Bon formateur

GUILLAUME P. 09/12/2020
4 / 5
Bonne formation malgré le fait que les sujets abordés ne sont pas toujours des plus intéressants pour moi (normes par exemple). Connaissance du formateur bonne. Exercice à distance pas adaptée pour ma part. Les exercices en cours "présentiel" sont à mon avis beaucoup plus interractif que en classe "distancielle". Le manque d’interraction entre les participants du fait de l’utilisation de Teams est préjudiciable en terme

NADINE H. 09/12/2020
4 / 5
Le formateur nous a donné beaucoup d’éléments très intéressants. Peut-être un peu trop de temps passé sur la norme, la dernière partie du cours du 3eme jour a été de ce fait trop rapide.

ANTHONY M. 09/12/2020
4 / 5
Formation très intéressante mais il faut bien avouer que c’est compliqué pour tout le monde de faire des formations à distance

MINTOU . 09/12/2020
2 / 5
@Orsys: A vouloir amoindrir les coûts en externalisant vos formation, vous venez juste de perdre toute crédibilité auprès de vos clients. irrespectueux envers vos clients. pensez à mettre à jour vos slides notamment sur l’actualité Française. Formation scolaire, pas du tout orientée pour des professionnelles.

BRYAN B. 09/12/2020
4 / 5
Sur le support de cours, attention au vocabulaire qui peut parfois porter une mauvaise compréhension, attention aux fautes d’orthographe, mais rien de grave vis à vis de la quantité de slides présentés.

VINCENT T. 09/12/2020
2 / 5
Support de cours avec quelques erreurs. Très peu l’illustration concrète. La formatrice n’était visiblement pas eu experte du domaine, elle a été bien en peine de répondre aux questions qui pourtant ne paraissait pas très poussait. Elle n’a pas apporté de valeur ajouté au support de cours. Beaucoup de lecture et pas d’expérience ou exemple. Autre point : énormément de temps (j

ISABELLE B. 09/12/2020
4 / 5
Certains participants ont signalé quelques anomalies dans les supports, il faut donc les revoir. Mon niveau de connaissances ne me permettais pas de les remarquer. Merci à l’animatrice qui a su gérer une animation à distance et qui a tenu compte des remarques qui lui ont été faites en cours de formation!

EUGENIE B. 09/12/2020
3 / 5
Le support n’était pas à jour L’intervenante n’était pas à au point sur certains sujet (non connaissance des bases du RGPD, de nombreuses fois, elle a été reprise par les élèves sur des sujets techniques)

SEBASTIEN M. 01/12/2020
4 / 5
Propositions: Fournir le support de cours participant en amont ou au début de la formation pour pouvoir annoter directement sur le support Ajouter des vidéos courtes explicatives, et/ou des schémas simples

LAURENT P. 01/12/2020
4 / 5
Armelle est dynamique et rend la formation intéressante. Elle est à l’écoute et explique bien. On sent que Thomas n’est pas toujours à l’aise avec la prise de parole (pas mal d’hésitations) mais il a pris de l’assurance sur les 3 jours de la formation. Jour 1: intérêt mitigé car beaucoup de redites avec le 1er jour de formation (introduction à la sécurité informatique) Jour 2: tr[egrave

SAMUEL P. 01/12/2020
4 / 5
très interessant

MARTIN Z. 25/11/2020
4 / 5
Beaucoup de temps passé sur des choses de base et trop de différence de niveau entre les participants

ALEXANDRE C. 25/11/2020
5 / 5
Positif dans l’ensemble. J’ai trouvé la partie sur la sécurité Cloud un peu trop rapide.

YOUCEF K. 25/11/2020
5 / 5
Peut-être apporter un peu plus de pratique à cette partie.

MAXIME N. 25/11/2020
5 / 5
Contenu très complet et très riche.

DIVI . 25/11/2020
5 / 5
Module très danse et complexe mais très intéressant qui nous pousse à sortir de notre zone de confort et à faire un travail de recherche personnelle. Formateur disponible, à l’écoute et patient avec les stagiaires les plus en difficulté. Offre volontiers une aide après les cours.

BERNARD S. 25/11/2020
5 / 5
J’ai trouvé le contenu très instructif, il y ’avait des notions très intéressantes à apprendre sur la sécurité informatique à apprendre.

ALEXI C. 25/11/2020
5 / 5
Cyril et Anthony ont passé le temps nécessaire à la compréhension de chaque sujet. Les travaux en groupe et les présentations orales ont permis de rendre dynamiques les notions abordées.

GASSEN O. 25/11/2020
5 / 5
Très bon formateur pédagogue et très bonne formation

PISAPIA J. 29/09/2020
5 / 5
La partie IAM/PKI pourrait faire l’objet d’une journée de formation à part entière.

SOPHIE G. 22/09/2020
4 / 5
Contenu complet. Bonne interactivité malgré certains sujets plus théoriques. Expertise et bonne pédagogie de la formatrice

LAETITIA B. 22/09/2020
4 / 5
Formation très dense avec beaucoup de notions à enregistrer surtout à distance. Formatrice souriante, à l’écoute et compétente.

CENDRINE C. 22/09/2020
5 / 5
Formatrice à l’écoute et formation interactive.

MARJORY C. 22/09/2020
4 / 5
Trop technique

ANGUELA EVA G. 22/09/2020
4 / 5
Très dense, très complet, beaucoup d’information pour 3 jours mais intéressant. J’ai bien apprécié: - interaction du formateur avec les participants - les moments Recap et Résumé des éléments clés traités pour chaque chapitre/jour.

ROUX LILIANA S. 22/09/2020
5 / 5
Beaucoup d’information mais je suis contente car c’était bien structuré et clair.

EMMANUEL P. 15/09/2020
4 / 5
Bonne pédagogie du formateur. Pour le contenu, parfois des sujets qui ne paraissent pas forcément en rapport avec la cybersécurité (ex. PowerBI), mais pas inintéressants en termes de culture générale.

GALINAND M. 15/09/2020
4 / 5
Très bien

MC L. 15/09/2020
5 / 5
de tres nombreux documents partagés avec nous cours dense dont le plan est un peu confus bon equilibre fonctionnel et technique

ELODIE S. 15/09/2020
5 / 5
Le formateur est très pédagogue. Rien à dire sur le contenu et toute la documentation apportés lors de cette formation ! = au top

BELFORT M. 15/09/2020
5 / 5
Formation intéressante. Le formateur est très pédagogique et s’assure de l’acquisition effective de la notion. Très belle expérience de formation.

MICHAEL . 15/09/2020
5 / 5
Très bien présenté avec les supports nécessaires. La formation touches et englobe plan des sujet super intéressant.

STEPHANE F. 15/09/2020
4 / 5
Bon contenu pour une vision généraliste de la sécurité peut être un peu trop orienté sur les normes. Même si elles sont nécessaire pas forcément mon attente. Formateur à l’écoute et qui n’hésite pas à reprendre au besoin.

OMAR C. 15/09/2020
4 / 5
Merci au formateur sympathique et a l’ecoute cependant a titre perso j’aurais préféré avoir un formateur plus expérimenté dans le domaine avec un plus gros bagage. Avoir plus d’exercice pratique concret aurait été bien

AD931RIEN K. 15/09/2020
5 / 5
Bon formateur et bonne approche. Lé découpage entre théorique et pratique est bon.

BIEDERMANN P. 15/07/2020
5 / 5
Parfait, complet et très compétent

FABRICE B. 15/07/2020
5 / 5
Bon formateur et bon contact

GISÈLE G. 09/06/2020
4 / 5
Les TP sont les bienvenus

JOEY B. 09/06/2020
4 / 5
pas facile à distance de suivre comme il faut et de rester attentif, donc je salue la performance de Guillaume.

BAKODOCK BASSOMO PIERRETTE N. 09/06/2020
4 / 5
Contenu très intéressant, mais pas beaucoup de temps pour approfondir certains points. Globalement satisfaite.

RODRIGUE T. 09/06/2020
3 / 5
Très bon contenu et bon déroulement pédagogique

AMENI G. 09/06/2020
3 / 5
C’est un peu compliqué de suivre cette formation à distance.

MICHEL S. 09/06/2020
4 / 5
réalisé au mieux pour une formation normalement en présentiel
Avis clients 4 / 5

Les avis clients sont issus des feuilles d’évaluation de fin de formation. La note est calculée à partir de l’ensemble des avis datant de moins de 12 mois.

CLASSE A DISTANCE

En inter et en intra-entreprise
Inscrivez-vous ou contactez-nous !

Pour vous inscrire

Cliquez sur la ville, puis sur la date de votre choix.
[+]
CLASSE A DISTANCE
[+]
PARIS
[+]
AIX
[+]
LYON
[+]
NANTES

Horaires

Les cours ont lieu de 9h à 12h30 et de 14h à 17h30.
Les participants sont accueillis à partir de 8h45.
Pour les stages pratiques de 4 ou 5 jours, les sessions se terminent à 15h30 le dernier jour.