Objectif de formation : Effectuer des audits de sécurité des systèmes d’information, ainsi que pour mettre en place des mécanismes de contrôle afin de prévenir les risques et les violations de sécurité.
Connaissance de base des principes de la sécurité des systèmes d’information / Familiarité avec les concepts de base de l’informatique et des réseaux
RSSI, Professionnels de la sécurité des systèmes d’information, Auditeurs internes et externes, Responsables de la conformité
Travaux pratiques :
installation & utilisation de l’analyseur réseau Wireshark. Mise en place d’une attaque applicative
Travaux pratiques : Évaluation de la conformité d’une entreprise à des normes et référentiels spécifiques
Travaux pratiques : Élaboration d’un plan d’audit de sécurité. Collecte et analyse d’informations dans le cadre d’un audit de sécurité. Évaluation des risques et des vulnérabilités d’un système d’information. Rédaction d’un rapport d’audit et présentation des recommandations.
Travaux pratiques : Configuration et test d’un pare-feu pour sécuriser un réseau. Mise en place d’un mécanisme de gestion des identités et des accès. Élaboration de politiques de sécurité et de procédures opérationnelles.
Travaux pratiques : Simulation d’une détection d’incident de sécurité et mise en place d’une procédure de réponse appropriée. Élaboration d’un plan de continuité d’activité pour faire face aux incidents de sécurité.
Professionnel expert technique et pédagogique