> Formations > Technologies numériques > Cybersécurité > Détection d'incidents, pentests, forensic > Formation Audit, indicateurs et contrôle de la sécurité > Formations > Technologies numériques > Formation Audit, indicateurs et contrôle de la sécurité

Formation : Audit, indicateurs et contrôle de la sécurité

Audit, indicateurs et contrôle de la sécurité



Clé en main
Formation éligible au financement Mobilités

Contrôler sa sécurité est devenu indispensable afin de garantir que les investissements dans ce domaine sont à la mesure des enjeux. Ce séminaire vous présente les meilleures méthodes d'audit et de construction d'indicateurs, de tableaux de bord de sécurité pour une mise en œuvre efficace dans votre SI.


INTER
INTRA
SUR MESURE

Cours de synthèse en présentiel ou à distance
Disponible en anglais, à la demande

Réf. UDI
  2j - 14h00
Prix : 1990 € H.T.
Pauses-café et
déjeuners offerts
Financements




Contrôler sa sécurité est devenu indispensable afin de garantir que les investissements dans ce domaine sont à la mesure des enjeux. Ce séminaire vous présente les meilleures méthodes d'audit et de construction d'indicateurs, de tableaux de bord de sécurité pour une mise en œuvre efficace dans votre SI.


Objectifs pédagogiques
À l’issue de la formation, le participant sera en mesure de :
Connaître les enjeux et les obligations en matière de pilotage de la sécurité
Comprendre comment réaliser des tableaux de bord parlants et efficaces
Appréhender le nombre et le choix des indicateurs en fonction du domaine d'application choisi
Disposer d’une méthodologie d’audit de la sécurité

Public concerné
RSSI ou correspondants sécurité, architectes de sécurité, responsables informatiques, ingénieurs ou techniciens devant intégrer des exigences de sécurité.

Prérequis
Connaissances de base en sécurité informatique.
Vérifiez que vous avez les prérequis nécessaires pour profiter pleinement de cette formation en faisant  ce test.

Modalités d'évaluation
Le formateur évalue la progression pédagogique du participant tout au long de la formation au moyen de QCM, mises en situation, travaux pratiques…
Le participant complète également un test de positionnement en amont et en aval pour valider les compétences acquises.

Programme de la formation

Introduction : le contrôle de la sécurité

  • Rappels. Terminologie ISO 27000.
  • Mise en œuvre du contrôle de la sécurité.
  • Evaluation de la sécurité court-moyen-long terme.
  • Le pilotage de la sécurité : la vue "manager".
  • Les revues de sécurité et les éléments d'entrée.
  • La lisibilité de sa sécurité par rapport aux éditeurs.
  • Rappel des contraintes réglementaires et normatives.

Les audits de sécurité

  • Le métier de l'auditeur sécurité.
  • Identifier le contexte de la mission.
  • La préparation de la mission, l'analyse du référentiel.
  • La classification des écarts, déterminer les critères de risques retenus.
  • Revue documentaire.
  • La préparation des interviews.
  • Les tests techniques.
  • L'audit sur site : ce qu'il faut faire (et ne pas faire).

Les indicateurs et instruments de mesures

  • La présentation des indicateurs et tableaux de bord, exemples de formats.
  • Une typologie d'indicateurs. A quoi sert mon indicateur ?
  • Le nombre et le choix des indicateurs en fonction du domaine d'application choisi.
  • L'inscription dans une démarche ISO 27001. Les revues et réexamen de SMSI.
  • La norme 27004 "Information Security Management Measurements" : l'essentiel.
  • Les exemples de la norme sur des contrôles 27001 et mesures Annexe A.

Les tableaux de bord et le pilotage de la sécurité

  • Le suivi de la PSSI, la base de calcul de retour sur investissement.
  • Les tableaux de bord : pour qui, pour quoi ? Suivi des actions et de la conformité PSSI pour le RSSI.
  • Suivi des niveaux de risques acceptables pour les directions opérationnelles.
  • Le référentiel "Domaines - Bonnes pratiques" comme instrument de suivi.
  • Le référentiel "Type de pratiques/maturité" comme cible à atteindre.
  • Exemples de tableaux de bord standard.

Conclusion

  • Le choix des indicateurs.
  • La construction de mon premier tableau de bord.
  • Mise en situation audit.
Etude de cas
Exercices sur projets types "Sécurité logique", "Protection des biens et des personnes", "Sécurité des communications", "Sécurité Application".
Solutions de financement
Plusieurs solutions existent pour financer votre formation et dépendent de votre situation professionnelle.
Découvrez-les sur notre page Comment financer sa formation ou contactez votre conseiller formation.

Financement par les OPCO
  • Adhérents Mobilités, découvrez les avantages négociés par votre OPCO en cliquant ici

Avis clients
4,3 / 5
Les avis clients sont issus des évaluations de fin de formation. La note est calculée à partir de l’ensemble des évaluations datant de moins de 12 mois. Seules celles avec un commentaire textuel sont affichées.
CHARLES P.
28/11/24
5 / 5

Donne une Vision très large des sujets
MAXIME L.
28/11/24
3 / 5

Peut être ai-je mal ciblé la formation , mais c’était beaucoup trop théorique et pas assez pratique.
GOKULAKRISHNAN N.
13/06/24
5 / 5

-



Horaires
les cours ont lieu de 9h à 12h30 et de 14h à 17h30.
Les participants sont accueillis à partir de 8h45. Les pauses et déjeuners sont offerts.
Pour les stages pratiques de 4 ou 5 jours, quelle que soit la modalité, les sessions se terminent à 16h le dernier jour.

Dates et lieux
Sélectionnez votre lieu ou optez pour la classe à distance puis choisissez votre date.
Classe à distance

Dernières places
Date garantie en présentiel ou à distance
Session garantie