Formation en Autre: Copilot Security pour RSSI & DSI - Ascent Formation
Retour aux formations
Autre

Copilot Security pour RSSI & DSI

3 jour(s)21h

Description

Permettre aux responsables de la sécurité des systèmes d’information (RSSI), directeurs des systèmes d’information (DSI) et décideurs techniques d’intégrer Copilot Security dans leurs stratégies de cybersécurité, de comprendre son architecture, ses usages, ses limites et de définir une gouvernance sécurisée et conforme à leurs besoins opérationnels.

Objectifs pédagogiques

  • Comprendre l’architecture et les principes de fonctionnement d’un copilote de sécurité IA dans un environnement d’entreprise.
  • Identifier les cas d’usage pertinents pour un RSSI/DSI (triage incident, chasse aux menaces, posture de sécurité, reporting).
  • Analyser les risques, limites et vulnérabilités liés à l’usage de Copilots IA (data leakage, gouvernance, dépendances, injections de prompt).
  • Établir une stratégie de gouvernance et de sécurité opérationnelle autour de Copilot (procédures, accès, conformité).
  • Concevoir des scénarios de risques réalistes et définir des contre-mesures adaptées.
  • Développer des règles de sécurité, de configuration et de contrôle autour d’outils Copilot au sein du SI.

Public concerné

Directeur des systèmes d’information (DSI)
Responsable de la sécurité des systèmes d’information (RSSI)
Architecte sécurité
Chef de projet sécurité ou IA
Manager SOC / équipe cyberdéfense
Compliance & Risk Manager
Responsable de gouvernance et de conformité IT

Prérequis

Avoir une expérience professionnelle en SI, cybersécurité ou gouvernance IT.
Comprendre les concepts fondamentaux cybersécurité (authentification, confidentialité, disponibilité, risques).
Connaissance générale des services cloud et des environnements Microsoft (Azure, 365) est un plus.

Déroulé du programme

1

Jour 1 : Fondamentaux & architecture de Copilot Security

  • Introduction aux copilots basés sur l’IA dans la sécurité : concepts, typologies, enjeux
  • Architecture de Microsoft Security Copilot : comment l’IA génère des informations exploitables (LLM + plugins de sécurité, intégrations avec Defender, Sentinel…).
  • Stack technique et intégrations existantes (Intune, Entra, produits Microsoft & tiers)
  • Différences entre copilots généralistes (Copilot 365) et copilots spécialisés sécurité
  • Exercice de groupe : Cartographier les composants d’une architecture Copilot Security pour une entreprise fictive (schéma + flux de données) et identifier sources de données, couches de traitement IA et points de sortie vers le SOC.
2

Jour 2 : Usages concrets, scénarios de risques et limites

  • Cas d’usage prioritaires pour RSSI/DSI (triage incident, requêtes KQL, gestion de posture, synthèse de logs).
  • Limites et risques de l’IA générative en sécurité : erreurs humaines, dépendances, gouvernance, injections de prompt.
  • Sécurité des données et confidentialité (DLP, classification, restrictions d’accès, chiffrement).
  • Vulnérabilités IA : exemples récents et conséquences (injection prompt, fuite de données).
  • Activité pratique : Étude de cas : Scénario d’incident réel simulé avec Copilot
3

Jour 3 : Gouvernance, stratégie et bonnes pratiques de sécurité

  • Élaboration d’une politique de gouvernance Copilot (accès, audits, compliance)
  • Intégration avec un cadre de sécurité (ISO 27001, NIST Cybersecurity Framework)
  • Définition de KPI de sécurité pour mesurer l’impact de Copilot
  • Plan de déploiement sécurisé et recommandations spécifiques pour RSSI/DSI
  • Activité pratique : Exercice stratégique : Construire un plan de déploiement et de gouvernance Copilot Security pour son organisation

Informations

Durée

3 jour(s)

21h

Tarif

Sur demande