Formation en Cybersécurité: Etat de l'art de la sécurité opérationnelle (Séminaire) (3-038) - Ascent Formation
Retour aux formations
Cybersécurité

Etat de l'art de la sécurité opérationnelle (Séminaire) (3-038)

2 jour(s)12h

Description

Objectif de la formation : Fournir une vision exhaustive et synthétique de la sécurité opérationnelle, en abordant les principes, les normes, et les bases juridiques de la sécurité. Ce séminaire permet d'acquérir une compréhension globale des enjeux de sécurité dans les systèmes d'information et de mettre en place des stratégies adaptées à un environnement opérationnel.

Objectifs pédagogiques

  • Posséder une vue d'ensemble des enjeux et des pratiques de la sécurité opérationnelle.
  • Comprendre les bases juridiques de la sécurité informatique et des systèmes d'information.
  • Connaître les principes et les normes qui encadrent la sécurité opérationnelle, ainsi que leur application dans un cadre professionnel.

Public concerné

Responsables de la sécurité des systèmes d'information (RSSI)
Chefs de projets sécurité
Auditeurs et consultants en sécurité informatique
Administrateurs réseaux et systèmes impliqués dans des projets de sécurité

Prérequis

Connaissance de base des systèmes d'information et de leur fonctionnement.
Notions de base sur les principes de sécurité des systèmes d'information.

Déroulé du programme

1

Introduction à la sécurité opérationnelle (3h)

3h
  • Concepts fondamentaux de la sécurité opérationnelle.
  • Rôle de la sécurité opérationnelle dans la gestion des risques.
  • Composants de la sécurité opérationnelle : gestion des accès, protection des données, gestion des incidents.
  • Exposé théorique : les grands principes de la sécurité opérationnelle appliqués au monde professionnel.
2

Les bases juridiques de la sécurité des systèmes d'information (3h)

3h
  • Le cadre juridique de la sécurité des SI : RGPD, directives européennes, législation nationale.
  • Droit à la vie privée et sécurité des données.
  • Obligations légales des entreprises en matière de sécurité informatique.
  • Exposé théorique et études de cas : Responsabilités légales liées à la sécurité des données et incidents de sécurité.
3

Les principes de sécurité et leur application dans le cadre opérationnel (3h)

3h
  • Les principes de base de la sécurité des SI : Confidentialité, Intégrité, Disponibilité (CIA).
  • Le principe du moindre privilège et la séparation des responsabilités.
  • Outils et méthodes de gestion des risques.
  • Exposé théorique : Comment appliquer les principes de sécurité dans des environnements complexes.
4

Les normes et standards liés à la sécurité des systèmes d'information (3h)

3h
  • Les principales normes de sécurité : ISO 27001, ISO 27002, NIST, etc.
  • Mise en œuvre des bonnes pratiques de sécurité : gestion des incidents, protection des données, gestion des accès.
  • Compliance et audit : contrôler la mise en œuvre des normes et bonnes pratiques.
  • Exposé théorique et études de cas : L'implémentation des normes dans une organisation.

Informations

Durée

2 jour(s)

12h

Tarif

Sur demande

Prochaines sessions