Systèmes – Audit et Contrôle de la Sécurité

0 Enrolled
14 heures
  • 14 heures
  • 17
  • 0
  • no
1,500.00€

Aperçu du cours

Objectif de formation : Effectuer des audits de sécurité des systèmes d’information, ainsi que pour mettre en place des mécanismes de contrôle afin de prévenir les risques et les violations de sécurité.

Prérequis

  • Connaissance de base des principes de la sécurité des systèmes d'information
  • Familiarité avec les concepts de base de l'informatique et des réseaux

Objectifs pédagogiques

  • Comprendre les principes et les objectifs de l'audit et du contrôle de la sécurité des systèmes d'information
  • Appliquer les méthodes et les techniques d'audit pour évaluer les risques et les vulnérabilités
  • Mettre en place des mécanismes de contrôle de sécurité appropriés
  • Gérer les incidents de sécurité et élaborer des plans de continuité d'activité

Public ciblé

  • RSSI
  • Professionnels de la sécurité des systèmes d'information
  • Auditeurs internes et externes
  • Responsables de la conformité

Programme de formation

  • Introduction à l'audit et au contrôle de la sécurité des systèmes d'information (2 heures)

    • Concepts de base en audit et contrôle de la sécurité des systèmes d’information

    • Rôles et responsabilités de l’auditeur en sécurité des systèmes d’information

    • Travaux pratiques : Identification des rôles et responsabilités de l’auditeur en sécurité des systèmes d’information

  • Processus d'audit de sécurité (4 heures)

    • Planification de l’audit

    • Collecte et analyse des informations

    • Évaluation des risques et des vulnérabilités

    • Rapport d’audit et recommandations

    • Travaux pratiques : Élaboration d’un plan d’audit de sécurité. Collecte et analyse d’informations dans le cadre d’un audit de sécurité. Évaluation des risques et des vulnérabilités d’un système d’information. Rédaction d’un rapport d’audit et présentation des recommandations.

  • Mécanismes de contrôle de sécurité (3 heures)

    • Contrôles techniques (pare-feu, IDS/IPS, gestion des identités, etc.)

    • Contrôles organisationnels (politiques, procédures, sensibilisation, etc.)

    • Travaux pratiques : Configuration et test d’un pare-feu pour sécuriser un réseau. Mise en place d’un mécanisme de gestion des identités et des accès. Élaboration de politiques de sécurité et de procédures opérationnelles.

  • Gestion des incidents de sécurité (3 heures)

    • Détection et gestion des incidents

    • Réponse aux incidents et plan de continuité d’activité

    • Travaux pratiques : Simulation d’une détection d’incident de sécurité et mise en place d’une procédure de réponse appropriée. Élaboration d’un plan de continuité d’activité pour faire face aux incidents de sécurité.

Instructeur

Avatar de l’utilisateur

bprigent

0.0
0 commentaire
0 Students
491 Courses
Main Content