Retour aux formations
Cybersécurité
Cybersécurité - Certified Information Security Manager (CISM)
5 jour(s) • 35h
Description
Préparer les professionnels à la certification CISM en leur apportant les compétences nécessaires pour établir, gérer et gouverner un programme de sécurité de l'information en cohérence avec les objectifs métiers de l'organisation.
Objectifs pédagogiques
- Définir et gérer une stratégie de gouvernance de la sécurité de l’information alignée sur les objectifs business
- Identifier, évaluer et traiter les risques liés à la sécurité IT
- Développer et gérer un programme de sécurité de l’information
- Superviser la gestion des incidents de sécurité et la continuité d’activité
- Comprendre et appliquer les exigences de conformité réglementaire
Public concerné
Responsables sécurité
RSSI
Consultants en cybersécurité
Managers IT
Professionnels souhaitant valider leurs compétences en gouvernance et gestion de la sécurité
Prérequis
Expérience en sécurité de l’information
Compréhension des enjeux métiers
Notions de gestion des risques
Déroulé du programme
1
Gouvernance de la sécurité de l'information (6 heures)
6h
- Alignement stratégique de la sécurité avec les objectifs business
- Développement de la gouvernance de la sécurité
- Création et gestion des politiques de sécurité
- Établissement d’un cadre de gouvernance
- Travaux pratiques : élaboration d’un plan de gouvernance
- Travaux pratiques : alignement sécurité/business sur un cas réel
2
Gestion des risques liés à l'information (6 heures)
6h
- Identification et évaluation des risques
- Stratégies de traitement des risques
- Intégration de la gestion des risques à l’échelle de l’entreprise
- Travaux pratiques : analyse de risques basée sur un scénario
- Travaux pratiques : rédaction d’un plan de traitement des risques
3
Développement et gestion du programme de sécurité (8 heures)
8h
- Définition des priorités et roadmap
- Gestion de la performance et des ressources
- Gestion des tiers et externalisation
- Travaux pratiques : création d’un programme sécurité
- Travaux pratiques : évaluation d’un programme existant
4
Gestion des incidents et continuité d'activité (7 heures)
7h
- Catégorisation des incidents
- Plans de réponse et d’intervention
- Plan de continuité d’activité et de reprise
- Travaux pratiques : simulation de gestion d’incident
- Travaux pratiques : élaboration d’un plan de continuité
5
Conformité et réglementation (4 heures)
4h
- Veille réglementaire (RGPD, ISO, NIS2)
- Déploiement de contrôles de conformité
- Audit interne et suivi
- Travaux pratiques : audit de conformité RGPD
6
Leadership en cybersécurité (4 heures)
4h
- Compétences en management et communication
- Prise de décision stratégique
- Culture de sécurité dans l’organisation
- Travaux pratiques : briefing sécurité à une direction
- Travaux pratiques : gestion d’équipe sécurité sur scénario
Informations
Durée
5 jour(s)
35h
Tarif
3450 € HT
HT