Best
 
Nouvelle formule
 
Fantom Tag

Formation - Devenir Responsable de la Sécurité du Système d'Information

Appréhendez toutes les dimensions du métier

  • Présentiel ou classe à distance
  • Perfectionnement
  • Blended
PRESENTIEL OU CLASSE A DISTANCE
Durée
7 jours (49 heures)
activités à distance

Prix
5 250,00 €  HT

Référence
MG802
Dans vos locaux ou à distance
Durée
7 jours (49 heures)

Forfait intra - En savoir plus
17 990,00€ HT
Prix pour un groupe de 12 personnes max

Référence
MG802
Formation à la demande
Cette thématique vous intéresse ?
Nos experts conçoivent votre formation
sur-mesure !
Tout le monde s'accorde à dire qu'une des pires choses qui puisse aujourd'hui arriver à une organisation (entreprise, administration, agence gouvernementale,...) est une cyber attaque entrainant une paralysie partielle ou totale de son activité ! Et ce sans même parler de vol de données qui, au-delà des conséquences immédiates de l'attaque en termes d'activité, entacherait durablement la réputation de l'organisation victime. On comprend dès lors pourquoi la protection de l'information et la sécurité des systèmes d'information revêt aujourd'hui une telle importance que les professionnels qui en ont la responsabilité sont de plus en plus impliqués dans les processus de gouvernance des organisations qui les emploient. Pour mener à bien leur mission, ils ne doivent donc plus seulement être « bon » techniquement, ils doivent également savoir construire et mettre en oeuvre des politiques de sécurité efficaces.
Pour qui ?

A qui s'adresse cette formation ?

Pour qui

  • Responsables métiers ou informatiques souhaitant évoluer vers le métier de RSSI
  • RSSI opérationnels souhaitant appréhender les nouvelles missions du RSSI

Prérequis

Programme

Le programme

Avant la session
  • Un quiz de consolidation des prérequis
En présentiel / A distance

1 - 1ÈRE PARTIE : LE MÉTIER DE RSSI, SON RÔLE, SES RESPONSABILITÉS, SON PÉRIMÈTRE D'ACTION ET SES MÉTHODES DE TRAVAIL (4 jours)

    2 - Introduction : Quels sont les enjeux de la SSI ?

    • Définitions, périmètres et terminologies fondamentales de la SSI
    • Identification des enjeux de sécurité pour l’organisation
    • Compréhension des principales menaces informatiques Introduction à l’analyse des risques liés au système d’information

    3 - Les missions du RSSI

    • Conseiller la Direction générale sur les obligations légales et les risques SSI
    • Formaliser une stratégie de cybersécurité et définir un plan d’action
    • Élaborer et maintenir un référentiel SSI
    • Participer à la mise en place de la gouvernance de la sécurité
    • Conseiller et accompagner la maîtrise d’ouvrage et la maîtrise d’oeuvre
    • Former et sensibiliser les collaborateurs à la cybersécurité
    • Réaliser une veille juridique, réglementaire et technologique proactive
    • Conduire des audits et des contrôles de conformité
    • Mesurer l’efficacité des dispositifs de sécurité mis en oeuvre

    4 - Les obligations légales et les exigences SSI

    • Responsabilités civiles délictuelle et contractuelle
    • Principales obligations légales applicables à la sécurité des systèmes d’information
    • PPST : protection des informations relatives au potentiel scientifique et technique de la nation
    • Respect de la vie privée et secret des correspondances
    • SOX – Sarbanes-Oxley Act
    • RGPD – Règlement général sur la protection des données
    • Lois LSF, LCEN et LSQ
    • CPI : Code de la propriété intellectuelle
    • Directive NIS 2
    • Règlement DORA
    • LPM : Loi de programmation militaire

    5 - Identification des autorités compétentes et référentiels

    • ANSSI, Politiques de sécurité des systèmes d’information (PSSI) et Référentiel général de sécurité (RGS)
    • Agence Française de la santé numérique
    • Référentiel PCI DSS
    • Commission nationale de l’informatique et des libertés (CNIL)

    6 - Les contrats

      7 - La gouvernance de la SSI

      • Niveaux de maturité SSI et différents modèles d’organisation
      • Mise en place des comités de pilotage, d’arbitrage, de suivi et d’homologation
      • Articulation entre la voie hiérarchique et la voie fonctionnelle
      • Coordination de la SSI avec les autres fonctions de l’organisation
      • Notification des incidents et gestion des alertes de sécurité

      8 - Formalisation d'une stratégie SSI

      • Adjonction d'outils et bonnes pratiques
      • Orientée enjeux ou orientée SMSI
      • Les étapes de la formalisation d'une feuille de route

      9 - La gestion des risques

      • Principes du management des risques selon la norme ISO 31000
      • Gestion des risques liés à la sécurité de l’information selon la norme ISO/IEC 27005
      • Études de cas
      • Mesures de sécurité de la norme ISO/IEC 27002
      • Mise en place d’un SMSI selon la norme ISO/IEC 27001

      10 - La définition d'un référentiel SSI

      • Lettre d'engagement de la direction
      • Lettre de nomination du RSSI
      • La politique générale de protection de l'information
      • Comment construire la politique sécurité système d'information ?
      • Chartes
      • Guides et procédures

      11 - Mise en oeuvre d'une méthode d'intégration SSI dans les projets

      • Gestion des risques numériques avec EBIOS RM
      • Adaptation de l’intégration de la SSI aux différents types de projets

      12 - 2ÈME PARTIE : DE LA THÉORIE À LA PRATIQUE (3 jours)

        13 - L'état de l'art des solutions technique de sécurité du SI

        • Sécurité des accès : filtrage réseau et applicatif, WAF, CASB, authentification et gestion des habilitations
        • Détection des intrusions, journalisation et supervision de la sécurité
        • Approches Zero Trust et SD-WAN Sécurisation des échanges
        • Sécurité des serveurs : durcissement, hébergement et virtualisation
        • Sécurisation des postes de travail fixes et mobiles Sécurité des applications
        • Sécurisation des environnements conteneurisés avec Docker

        14 - L’intelligence artificielle dans la cybersécurité

        • Identification des principales typologies d’attaques utilisant l’IA
        • Utilisation de l’intelligence artificielle au service de la cybersécurité
        • Compréhension des limites de l’IA appliquée à la sécurité informatique
        • Application des bonnes pratiques pour encadrer son utilisation

        15 - Les architectures SSI

        • Périphériques
        • En profondeur

        16 - Introduction aux plans de continuité des activités et plans de secours

        • Fondamentaux de la continuité des activités
        • Le modèle du BCI et de la norme ISO 22301
        • Les différents plans : PCA, PCO, PSI, PGC, PCOM...
        • Les phases d'un projet de PCA

        17 - La prise en compte du facteur humain

        • Sensibilisation des collaborateurs aux risques numériques
        • Formation des utilisateurs et des équipes
        • Communication autour des règles et des bonnes pratiques de sécurité

        18 - La veille juridique et technique SSI

          19 - Contrôle et audit

          • Définition des indicateurs de contrôle
          • Les tests intrusifs
          • Formalisation et mise à jour des tableaux de bord

          20 - Conseils généraux pour réussir dans son métier de RSSI

          • Les freins et les difficultés rencontrés par les RSSI (retour d'expérience)
          • La bonne appropriation et la bonne communication du rôle du RSSI
          • Les erreurs à ne pas commettre, les conseils d'accompagnement au changement
          Après la session
          • Un quiz pédagogique pour évaluer vos acquis et approfondir les sujets de votre choix
          • Des vidéocasts pour revenir sur les points clés de la formation

          Evaluation

          • Pendant la formation, le formateur évalue la progression pédagogique des participants via des QCM, des mises en situation et des travaux pratiques. Les participants passent un test de positionnement avant et après la formation pour valider leurs compétences acquises.
          Objectifs

          Les objectifs de la formation

          • Identifier toutes les facettes du métier de Responsable de la Sécurité du SI, son rôle et ses responsabilités
          • Savoir construire une politique de sécurité efficace et gérer les risques du SI
          • Avoir une vue d'ensemble des mesures techniques de protection des SI
          • Disposer d'une méthodologie pour assurer la mise en oeuvre et le suivi de la sécurité
          • Connaître les bonnes pratiques pour construire son plan d'action et définir ses indicateurs
          Évaluation

          Évaluation

          • Pendant la formation, le formateur évalue la progression pédagogique des participants via des QCM, des mises en situation et des travaux pratiques. Les participants passent un test de positionnement avant et après la formation pour valider leurs compétences acquises.
          Points forts

          Les points forts de la formation

          • Un tour d'horizon exhaustif des différents aspects de la mission de RSSI
          • Une approche méthodologique participative permettant des échanges entre les participants et le formateur sur des retours d'expériences concrets : le formateur accompagne des RSSI depuis plusieurs années dans l'accomplissement de leurs missions
          • Le support de formation est utilisé pour présenter les éléments théoriques et les applications pratiques dans le domaine de la sécurité des SI. Il est adapté au contexte actuel et aux obligations réglementaires en vigueur.
          • Les contenus digitaux mis à disposition des participants avant et après la formation renforcent l'efficacité pédagogique du programme et garantissent un bénéfice durable de l'action de formation

          Qualité des formations

          ib Cegos est certifié Iso 9001 et Qualiopi.

          En savoir plus

          Métier accessible : Responsable de la Sécurité du Système d'Information (RSSI)

          Vous pouvez trouver plus d'informations sur ce métier dans la Fiche métier de Responsable de la Sécurité du Système d'Information (RSSI).

          Sessions

          Mis à jour le 19/08/2026
          • 5 250,00 € HT
            Places disponibles
            S'inscrire

            Détail des dates
            pour cette session :

            • Du 28 sept. au 1 oct. 2026
            • Du 12 oct. au 14 oct. 2026
            L’adresse du centre de formation sera communiquée 3 semaines avant le début de la formation
          • 5 250,00 € HT
            Places disponibles
            S'inscrire

            Détail des dates
            pour cette session :

            • Du 28 sept. au 1 oct. 2026
            • Du 12 oct. au 14 oct. 2026
            L’adresse du centre de formation sera communiquée 3 semaines avant le début de la formation
          • 5 250,00 € HT
            Places disponibles
            S'inscrire

            Détail des dates
            pour cette session :

            • Du 28 sept. au 1 oct. 2026
            • Du 12 oct. au 14 oct. 2026
            L’adresse du centre de formation sera communiquée 3 semaines avant le début de la formation
          • 5 250,00 € HT
            Places disponibles
            S'inscrire

            Détail des dates
            pour cette session :

            • Du 28 sept. au 1 oct. 2026
            • Du 12 oct. au 14 oct. 2026
            L’adresse du centre de formation sera communiquée 3 semaines avant le début de la formation
          • 5 250,00 € HT
            Places disponibles
            S'inscrire

            Détail des dates
            pour cette session :

            • Du 28 sept. au 1 oct. 2026
            • Du 12 oct. au 14 oct. 2026
          • 5 250,00 € HT
            Places disponibles
            S'inscrire

            Détail des dates
            pour cette session :

            • Du 28 sept. au 1 oct. 2026
            • Du 12 oct. au 14 oct. 2026
            L’adresse du centre de formation sera communiquée 3 semaines avant le début de la formation
          • 5 250,00 € HT
            Places disponibles
            S'inscrire

            Détail des dates
            pour cette session :

            • Du 28 sept. au 1 oct. 2026
            • Du 12 oct. au 14 oct. 2026
            L’adresse du centre de formation sera communiquée 3 semaines avant le début de la formation
          • 5 250,00 € HT
            Places disponibles
            S'inscrire

            Détail des dates
            pour cette session :

            • Du 28 sept. au 1 oct. 2026
            • Du 12 oct. au 14 oct. 2026
            L’adresse du centre de formation sera communiquée 3 semaines avant le début de la formation
          • 5 250,00 € HT
            Places disponibles
            S'inscrire

            Détail des dates
            pour cette session :

            • Du 7 déc. au 10 déc. 2026
            • Du 21 déc. au 23 déc. 2026
            L’adresse du centre de formation sera communiquée 3 semaines avant le début de la formation
          • 5 250,00 € HT
            Places disponibles
            S'inscrire

            Détail des dates
            pour cette session :

            • Du 7 déc. au 10 déc. 2026
            • Du 21 déc. au 23 déc. 2026
            L’adresse du centre de formation sera communiquée 3 semaines avant le début de la formation
          • 5 250,00 € HT
            Places disponibles
            S'inscrire

            Détail des dates
            pour cette session :

            • Du 7 déc. au 10 déc. 2026
            • Du 21 déc. au 23 déc. 2026
            L’adresse du centre de formation sera communiquée 3 semaines avant le début de la formation
          • 5 250,00 € HT
            Places disponibles
            S'inscrire

            Détail des dates
            pour cette session :

            • Du 7 déc. au 10 déc. 2026
            • Du 21 déc. au 23 déc. 2026
            L’adresse du centre de formation sera communiquée 3 semaines avant le début de la formation
          • 5 250,00 € HT
            Places disponibles
            S'inscrire

            Détail des dates
            pour cette session :

            • Du 7 déc. au 10 déc. 2026
            • Du 21 déc. au 23 déc. 2026
            L’adresse du centre de formation sera communiquée 3 semaines avant le début de la formation
          • 5 250,00 € HT
            Places disponibles
            S'inscrire

            Détail des dates
            pour cette session :

            • Du 7 déc. au 10 déc. 2026
            • Du 21 déc. au 23 déc. 2026
            L’adresse du centre de formation sera communiquée 3 semaines avant le début de la formation
          • 5 250,00 € HT
            Places disponibles
            S'inscrire

            Détail des dates
            pour cette session :

            • Du 7 déc. au 10 déc. 2026
            • Du 21 déc. au 23 déc. 2026
            L’adresse du centre de formation sera communiquée 3 semaines avant le début de la formation
          • 5 250,00 € HT
            Places disponibles
            S'inscrire

            Détail des dates
            pour cette session :

            • Du 7 déc. au 10 déc. 2026
            • Du 21 déc. au 23 déc. 2026
            L’adresse du centre de formation sera communiquée 3 semaines avant le début de la formation
          • 5 250,00 € HT
            Places disponibles
            S'inscrire

            Détail des dates
            pour cette session :

            • Du 7 déc. au 10 déc. 2026
            • Du 21 déc. au 23 déc. 2026
            L’adresse du centre de formation sera communiquée 3 semaines avant le début de la formation
          • 5 250,00 € HT
            Places disponibles
            S'inscrire

            Détail des dates
            pour cette session :

            • Du 7 déc. au 10 déc. 2026
            • Du 21 déc. au 23 déc. 2026
            L’adresse du centre de formation sera communiquée 3 semaines avant le début de la formation
          • 5 250,00 € HT
            Places disponibles
            S'inscrire

            Détail des dates
            pour cette session :

            • Du 7 déc. au 10 déc. 2026
            • Du 21 déc. au 23 déc. 2026
          Formation - Devenir Responsable de la Sécurité du Système d'Information