Formation en Cybersécurité: L'essentiel du Référentiel général de sécurité (Séminaire) (3-044) - Ascent Formation
Retour aux formations
Cybersécurité

L'essentiel du Référentiel général de sécurité (Séminaire) (3-044)

1 jour(s)6h

Description

Objectif de la formation : Fournir une compréhension complète du Référentiel Général de Sécurité (RGS), en couvrant ses origines, ses bases, son architecture, les acteurs concernés et les obligations et recommandations qu'il impose. L’objectif est de comprendre comment identifier et mettre en œuvre les bonnes pratiques et les exigences du RGS.

Objectifs pédagogiques

  • Connaître les origines et les bases du Référentiel Général de Sécurité (RGS).
  • Identifier les obligations et recommandations issues du RGS.
  • Comprendre l'architecture du RGS et les acteurs impliqués.
  • Savoir comment mettre en œuvre les exigences du RGS au sein de son organisation.

Public concerné

Responsables de la sécurité des systèmes d’information (RSSI)
Directeurs ou responsables des services informatiques
Responsables de la mise en conformité et de l’audit sécurité
Consultants en sécurité informatique
Toute personne impliquée dans la gestion de la sécurité des systèmes d'information dans le secteur public

Prérequis

Connaissance de base des systèmes d'information et des normes de sécurité.
Avoir des connaissances sur les réglementations en matière de sécurité des systèmes d'information.

Déroulé du programme

1

Introduction au Référentiel Général de Sécurité (RGS) (2h)

2h
  • Origines et contexte de la création du RGS : Rôle dans la mise en conformité des systèmes d’information publics.
  • Les bases du RGS : Définitions, principes et enjeux pour la sécurité des systèmes d'information.
  • Les acteurs concernés par le RGS : Les administrations publiques, les opérateurs de services, les entreprises.
  • Exposé théorique : Historique et objectifs du RGS dans le cadre de la protection des données et des infrastructures critiques.
2

Architecture du Référentiel Général de Sécurité (RGS) (2h)

2h
  • Présentation de l’architecture du RGS : Processus et étapes de mise en œuvre de la sécurité dans les systèmes d’information.
  • Les principales exigences du RGS : Accessibilité, confidentialité, intégrité, traçabilité.
  • Les recommandations du RGS : Gouvernance, gestion des risques, et continuité d'activité.
  • Exposé théorique : Les éléments clés de l’architecture du RGS, de la gestion des risques à la mise en place des contrôles de sécurité.
3

Obligations et recommandations du RGS (1h30)

1h
  • Identification des obligations liées au RGS : Sécurisation des échanges, protection des données sensibles, accessibilité des informations.
  • Recommandations pour la mise en œuvre d’un système de sécurité conforme au RGS : Pratiques de sécurisation, bonnes pratiques pour la gestion des accès et des authentifications.
  • Cas d’application : Exemples de mise en œuvre des recommandations dans des projets réels (par exemple, sécurisation des réseaux et des données).
4

Mettre en œuvre les exigences du RGS (30min)

  • Mise en œuvre concrète des exigences du RGS : Étapes et procédures pour garantir la conformité.
  • Les outils pour évaluer et assurer la conformité : Audit interne, gestion des risques, analyse de vulnérabilité.
  • Exposé théorique : Processus de mise en œuvre des exigences et suivi de la conformité au RGS.

Informations

Durée

1 jour(s)

6h

Tarif

Sur demande