Description
Objectif de la formation : Comprendre les principes et usages de la Cyber Threat Intelligence stratégique pour orienter les décisions de sécurité, définir les priorités de défense, soutenir la gestion des risques et nourrir les orientations SSI dans un contexte géopolitique, sectoriel et réglementaire.
Objectifs pédagogiques
- Situer la CTI stratégique dans l’écosystème global de la Threat Intelligence
- Identifier et analyser les sources de renseignement stratégique fiables
- Traduire les signaux faibles et menaces globales en orientations SSI concrètes
- Intégrer la CTI stratégique dans la gouvernance et la gestion des risques de l’organisation
Public concerné
RSSI / DSI / DPO / Risk Manager
Chefs de projets sécurité / décisionnaires SSI
Membres de comités stratégiques ou de pilotage SSI
Analystes senior en cybersécurité ou threat intel
Prérequis
Connaissances générales en cybersécurité et gouvernance SSI
Aucune compétence technique spécifique requise
Déroulé du programme
1
Positionnement et enjeux de la CTI stratégique (2h)
2h
- Définition, positionnement vs CTI technique / opérationnelle
- Objectifs : appui à la décision, prioritisation, pilotage SSI
- Acteurs impliqués (CERT, ANSSI, ISAC, ENISA, OTAN, OCDE...)
- Activité : analyse comparative de différents niveaux de CTI sur une même menace
2
Sources de renseignement stratégique (2h30)
2h
- Veille géopolitique, économique, sectorielle (rapports ANSSI, CISA, ENISA, Gartner, presse spécialisée)
- Plateformes : IntSights, Recorded Future, Stratfor, RiskIQ...
- Activité : cartographie d’acteurs menaçants (pays, groupes APT, secteurs visés)
3
Typologie des menaces globales (2h30)
2h
- Groupes APT, hacktivisme, cybercriminalité, campagnes malveillantes
- Ciblage sectoriel (santé, finance, collectivités, industrie, énergie...)
- Atelier : analyse d’un rapport ENISA / Mandiant avec traduction en recommandations stratégiques
4
Traduction en politiques et plans SSI (2h)
2h
- Définition de priorités, stratégies, feuilles de route SSI
- Lien avec la gestion des risques (EBIOS RM)
- Activité : transformation d'un bulletin stratégique en actions concrètes dans un plan SSI
5
Indicateurs, tableaux de bord et reporting (2h30)
2h
- KPIs et KRIs d’orientation SSI
- Indicateurs d’activité, d’exposition, de contexte
- Atelier : construction d’un tableau de bord CTI à destination d’un comité de direction
6
Intégration dans la gouvernance et la gestion de crise (2h30)
2h
- Rôle de la CTI dans la gestion de crise et les cellules de veille
- Articulation avec PCA, PRA, plans de communication
- Activité : scénario de crise cyber avec briefing CTI au comité de crise
Informations
Durée
2 jour(s)
14h
Tarif
1500 € HT
HT