Menu Recherche Panier
(...)
Vous êtes ici : Accueil > Catalogue des formations > Formation Auditer et contrôler la sécurité du SI
Séminaire

Formation Auditer et contrôler la sécurité du SI

Assurer le suivi de la sécurité

La mise en oeuvre d’une politique de sécurité des systèmes d’information nécessite un pilotage et un suivi à tous les niveaux hiérarchiques de l’organisation tant d’un point de vue technique que d’un point de vue fonctionnel. La capacité de l’organisation à maitriser les risques et à améliorer en continu le niveau de protection de son patrimoine informationnel doit être démontré et contrôlé. Ce séminaire synthétique vise à présenter les démarches et les méthodes permettant de piloter la sécurité des systèmes d’information au travers d’audits et d’indicateurs conformes aux enjeux de l’organisme et aux obligations réglementaires en vigueur.
Objectifs de ce séminaire Auditer et contrôler la sécurité du SI
  • Connaître les enjeux et les obligations en matière de pilotage de la sécurité
  • Disposer d’une méthodologie d’audit de la sécurité
  • Comprendre comment réaliser des tableaux de bord parlants et efficaces
  • Maîtriser les techniques de contrôle de la sécurité des SI
Public
  • RSSI ou correspondants sécurité, DSI, chefs de projet, auditeurs, responsables techniques
Pré-requis
Programme détaillé

Introduction : rappel sur les enjeux et les obligations en matière de pilotage de la SSI

  • Définitions
  • Les niveaux de maturité SSI
  • L'approche ANSSI inspirée de la norme ISO 21827
  • Les exigences réglementaires et légales en matière de pilotage de la SSI

Les rôles et les responsabilités en matière de pilotage et de suivi de la SSI

  • Rôles et responsabilités des acteurs impliqués dans la SSI (Direction générale, Directions métiers, DSI, RSSI, DPO, RPCA, Auditeur, contrôle interne, ...)
  • Les instances de décisions et arbitrages
  • La gouvernance à prévoir dans le cadre du pilotage et du suivi de la SSI

Tableaux de bord de la sécurité des SI

  • Les démarches proposées (démarche proposée par l’ANSSI, démarche proposée par le CIGREF, ...)
  • Les catégories d’indicateurs SSI de niveau stratégique, pilotage et opérationnel
  • La construction et l’alimentation des tableaux de bord SSI La mise en place du projet "tableaux de bord SSI"
  • L’élaboration des tableaux de bord SSI
  • L’exploitation des tableaux de bord SSI
  • L’évolution des tableaux de bord SSI

Audit de la sécurité des SI

  • Les catégories d’audit (audit de conformité, de configuration, tests intrusifs, audit d’architecture, audit de audit de code, ...)
  • Les recommandations de l’ANSSI La démarche à adopter par l’auditeur (préparation de la mission, réalisation de la mission, restitution de la mission, métriques, ...)
  • L’audit dans le cadre de la sous-traitance
  • La certification des auditeurs
  • La prise en compte des résultats de l’audit par l’organisme (arbitrage, amélioration des dispositifs opérationnels, ...)
  • Les indicateurs de suivi des audits

Contrôles de la sécurité des SI

  • Les contrôles permanents de la SSI (détections d’intrusion, gestion des logs, journalisation, ...)
  • Les contrôles périodiques de la SSI (enquêtes, gestion des traces, ...)
  • Les revues de direction (démarche, objectifs, ...)

Contrôles de la Sécurité des SI

  • Les contrôles permanents de la SSI (détections d’intrusion, gestion des logs, journalisation, ...)
  • Les contrôles périodiques de la SSI (enquêtes, gestion des traces, ...)
  • Les revues de direction (démarche, objectifs, ...)

Étude de cas

  • Utilisation de tableaux de bord SSI, évaluation de vulnérabilités (27005), contrôles de conformité (27002, 27001, RGPD, 22301, RGS)
Les plus de ce séminaire Auditer et contrôler la sécurité du SI
  • Un panorama complet des outils et techniques d’audit et du contrôle de la sécurité.
  • Le séminaire alterne entre présentation de fondamentaux théoriques et études de cas.
  • Les retours d'expériences et conseils d'un consultant expert en sécurité qui étayera son approche de nombreux exemples concrets.

Informations

  • Durée : 2 Jours (14h)
  • Tarif : 1 790 € HT
  • Réf. : SR239
  • Option(s)
    • Repas Paris : 46 € HT


Dates des sessions
Session garantie Formation à distance Session accessible à distance Visio
Bon à savoir...

= une réponse possible
= plusieurs réponses possibles

Vous n'avez pas répondu à toutes les questions !
Vous avez % de bonnes réponses, vous pouvez donc suivre cette formation.
Vous avez % de bonnes réponses.
Nous vous invitons à contacter nos Conseillers Formation au 0825 07 6000 afin qu'ils vous orientent vers une formation plus adaptée à vos connaissances.