FORMATION SUR L'ORGANISATION ET LA SECURITE DU SYSTEME D'INFORMATION CYBERSECURITE
Version du programme : 1
Type de formation
Formation mixteDurée de formation
14 heures (2 jours)Accessibilité
OuiFORMATION SUR L'ORGANISATION ET LA SECURITE DU SYSTEME D'INFORMATION CYBERSECURITE
L'expérience montre que la sécurité des systèmes d'information n'est pas une question technique ou qu'un sujet d'organisation et/ou de communication. Au sein d'un grand groupe ou même dans une société aux responsabilités réparties, il est essentiel de mettre en place une gouvernance de la sécurité adaptée à la culture de l'organisation, capable de fédérer l'ensemble des actions. Cette formation permet de présenter les bases d'une organisation ainsi que la sécurité des SI dans le domaine de la cyber criminalité.
Objectifs de la formation
- Comprendre l'organisation technique des SI
- Comprendre l'enjeu humain et matériel de la cyber sécurité
Profil des bénéficiaires
- Tout dirigeant ou salarié souhaitant se former aux fondamentaux de la protection face à la cybercriminalité
- Connaissances générales des systèmes d'information et du guide de l'hygiène de l'ANSSI
Contenu de la formation
ORGANISATION
- Technique
- Labs : sensibilisation - ingénierie sociale
LA SECURITE PHYSIQUE
- Les équipements du réseau
- Accès aux équipements et authentification AAA
LA GESTION DES ACCES
- Identification et authentification
- Gestion des mots de passe
- Authentification forte (two-factor authentification)
- SSO (Single Sign-on)
- Principes d'autorisation et modèles
LA SUPERVISION
- Traçabilité et gestion (logs)
LA SECURITE DES APPLICATIONS
- Les enjeux de sécurité durant le cycle de développement
- Les failles fréquentes
- Sécurisation des applications web et OWASP
- Utilisation de pare-feu applicatif : WAF
LA SECURITE DU CLOUD
- Les principaux acteurs, la sécurité selon le type de Cloud (public, privé, hybride)
- La sécurisation des environnements virtuels
- Confidentialité et emplacement des données
- Niveaux de disponibilité et de services (besoins de SLA)
- Respect des lois et réglementation
LABS
- Escalade des privilèges, sécurité physique, analyse des Flux réseau, ...
Équipe pédagogique
Suivi de l'exécution et évaluation des résultats
- Feuilles de présence. Contrôles durant la formation. Entretien et mesures correctives sur le contenu et méthodes pédagogiques. Evaluation des acquis par QCM. Enquêtes de satisfaction donnant lieu à des mesures d'amélioration pour les prochaines formations à H+3 mois, H+6 mois et H+12 mois. Bilan de fin de parcours.
Ressources techniques et pédagogiques
- Présentation par diaporama Etude de cas concrets, exposés, débats
- un dossier détaillé remis à chaque stagiaire
Qualité et satisfaction
Modalités de certification
- Connaissance de l'organisation et de la sécurité du système d'information cybersécurité
- Validation des acquis par QCM
- Délivrance d'une attestation
Capacité d'accueil
Délai d'accès
Accessibilité
Vous êtes en situation de handicap ? N'hésitez pas à nous signaler votre handicap afin que nous puissions vous accueillir dans les meilleures conditions.