Menu Recherche Panier
(...)
Vous êtes ici : Accueil > Formation Devenir Responsable de la Sécurité du Système d'Information
Orienté métier

Formation Devenir Responsable de la Sécurité du Système d'Information

Toutes les dimensions du métier

Tout le monde s’accorde à dire qu’une des pires choses qui puisse aujourd’hui arriver à une organisation (entreprise, administration, agence gouvernementale,...) est une cyber attaque entrainant une paralysie partielle ou totale de son activité ! Et ce sans même parler de vol de données qui, au-delà des conséquences immédiates de l’attaque en termes d’activité, entacherait durablement la réputation de l’organisation victime. On comprend dès lors pourquoi la protection de l’information et la sécurité des systèmes d’information revêt aujourd’hui une telle importance que les professionnels qui en ont la responsabilité sont de plus en plus impliqués dans les processus de gouvernance des organisations qui les emploient. Pour mener à bien leur mission, ils ne doivent donc plus seulement être « bon » techniquement, ils doivent également savoir construire et mettre en oeuvre des politiques de sécurité efficaces.

Objectifs de cette formation

Devenir Responsable de la Sécurité du Système d'Information
  • Identifier toutes les facettes du métier de Responsable de la Sécurité du SI, son rôle et ses responsabilités
  • Savoir construire une politique de sécurité efficace et gérer les risques du SI
  • Avoir une vue d'ensemble des mesures techniques de protection des SI
  • Disposer d'une méthodologie pour assurer la mise en oeuvre et le suivi de la sécurité
  • Connaître les bonnes pratiques pour construire son plan d'action et définir ses indicateurs

Public

  • Responsables métiers ou informatiques souhaitant évoluer vers le métier de RSSI
  • RSSI opérationnels souhaitant appréhender les nouvelles missions du RSSI

Pré-requis

Programme détaillé
Avant le présentielAvant le Présentiel
Pour aborder la formation dans les meilleures conditions, retrouvez sur le Learning Hub ib :
  • Un quiz de consolidation des pré-requis
En présentielEn Présentiel

1ÈRE PARTIE : LE MÉTIER DE RSSI, SON RÔLE, SES RESPONSABILITÉS, SON PÉRIMÈTRE D'ACTION ET SES MÉTHODES DE TRAVAIL (4 jours)

En présentielEn Présentiel

Introduction : Quels sont les enjeux de la SSI ?

  • Quelques définitions, périmètres et terminologies de base
  • Enjeux, menaces et risques
En présentielEn Présentiel

Les missions du RSSI

  • Conseiller la Direction Générale par rapport aux obligations légales et les risques SSI
  • Formaliser une stratégie et définir un plan d’actions
  • Définir un référentiel SSI
  • Participer à la mise en en place de la gouvernance
  • Conseiller et assister la maîtrise d’ouvrage et la maîtrise d’oeuvre
  • Former, sensibiliser
  • Réaliser une veille proactive
  • Auditer et réaliser des contrôles de conformité et mesurer l’efficacité
En présentielEn Présentiel

Les obligations légales et les exigences SSI

  • Responsabilités civile délictuelle et contractuelle
  • Les obligations légales
  • PPST : Protection des informations relatives au potentiel technique de la nation
  • Les respect de la vie privée / Secret des correspondances
  • GDPR : General Data Protection Regulation
  • Loi pour une république numérique
  • SOX : Sarbanes Oaxley
  • Les lois LSF, LCEN et LSQ
  • CPI : Code de la Propriété Intellectuelle
  • La directive "Network and Information Security"
  • LMP : Loi de Programmation Militaire
En présentielEn Présentiel

Identification des autorités compétentes et référentiels

  • ANSSI, PSSI x, RGS
  • Agence Française de la santé numérique
  • PCI DSS
  • CNIL
En présentielEn Présentiel

Les contrats

En présentielEn Présentiel

La gouvernance de la SSI

  • Niveaux de maturité SSI et types d’organisation
  • Le comité de pilotage, arbitrage, suivi et homologation
  • Voie hiérarchique et voie fonctionnelle
  • Les articulations avec les autres filières
  • La notification d’incidents, la gestion d’alerte
En présentielEn Présentiel

Formalisation d’une stratégie SSI

  • Adjonction d’outils et bonnes pratiques
  • Orientée enjeux ou orientée SMSI
  • Les étapes de la formalisation d’une feuille de route
En présentielEn Présentiel

La gestion des risques

  • La norme ISO 31000
  • La norme ISO 27005
  • Études de cas
  • La norme ISO 27002
  • La norme ISO 27001
En présentielEn Présentiel

La définition d’un référentiel SSI

  • Lettre d’engagement de la direction
  • Lettre de nomination du RSSI
  • La politique générale de protection de l’information
  • Comment construire la politique sécurité système d’information ?
  • Chartes
  • Guides et procédures
En présentielEn Présentiel

Mise en oeuvre d’une méthode d’intégration SSI dans les projets

  • EBIOS
  • Adaptée
En présentielEn Présentiel

2ÈME PARTIE : DE LA THÉORIE À LA PRATIQUE (3 jours)

En présentielEn Présentiel

L’état de l’art des solutions technique de sécurité du SI

  • La sécurité des accès : filtrages, filtrages applicatifs (WAF, CASF), authentifications, habilitations, détections d’intrusion, journalisations, supervision
  • La sécurité des échanges
  • La sécurité des serveurs : durcissement, hébergement
  • La sécurité des postes de travail sédentaires et mobiles
  • La sécurité des applications
En présentielEn Présentiel

Les architectures SSI

  • Périphériques
  • En profondeur
En présentielEn Présentiel

Introduction aux plans de continuité des activités et plans de secours

  • Fondamentaux de la continuité des activités
  • Le modèle du BCI et de la norme ISO 22301
  • Les différents plans : PCA, PCO, PSI, PGC, PCOM...
  • Les phases d’un projet de PCA
En présentielEn Présentiel

La prise en compte du facteur humain

  • Sensibilisation
  • Formation
  • Communication
En présentielEn Présentiel

La veille juridique et technique SSI

En présentielEn Présentiel

Contrôle et audit

  • Définition des indicateurs de contrôle
  • Les tests intrusifs
  • Formalisation et mise à jour des tableaux de bord
En présentielEn Présentiel

Conseils généraux pour réussir dans son métier de RSSI

  • Les freins et les difficultés rencontrés par les RSSI (retour d’expérience)
  • La bonne appropriation et la bonne communication du rôle du RSSI
  • Les erreurs à ne pas commettre, les conseils d’accompagnement au changement
Après le présentielAprès le Présentiel
Retrouvez sur le Learning Hub ib :
  • Un quiz pédagogique pour évaluer vos acquis et approfondir les sujets de votre choix
  • Des vidéocasts pour revenir sur les points clés de la formation

Les plus de cette formation

Devenir Responsable de la Sécurité du Système d'Information
  • Un tour d'horizon exhaustif des différents aspects de la mission de RSSI.
  • Une approche méthodologique participative permettant des échanges entre les participants et le formateur sur des retours d’expériences concrets : le formateur accompagne des RSSI depuis plusieurs années dans l’accomplissement de leurs missions.
  • Le support de formation est utilisé pour présenter les éléments théoriques et les applications pratiques dans le domaine de la sécurité des SI. Il est adapté au contexte actuel et aux obligations réglementaires en vigueur.
  • Les contenus digitaux mis à disposition des participants avant et après la formation renforcent l'efficacité pédagogique du programme et garantissent un bénéfice durable de l'action de formation.
Modalités
Cette formation proposée en interentreprises est également accessible à distance.
Si aucune date à distance n'est signalée par le pictogramme formation accessible à distance, contactez notre Service Conseil Clients au 0 825 07 6000.

Informations

Dimension Digitale

  • Durée : 7 jours (4+3) - 49h
  • Tarif : 4 490 € HT
  • Réf. : MG802
  • Option(s)
    • Repas Paris : 161 € HT


Dates des sessions

Bon à savoir...









= une réponse possible
= plusieurs réponses possibles

Vous n'avez pas répondu à toutes les questions !
Vous avez % de bonnes réponses, vous pouvez donc suivre cette formation.
Vous avez % de bonnes réponses.
Nous vous invitons à contacter nos Conseillers Formation au 0825 07 6000 afin qu'ils vous orientent vers une formation plus adaptée à vos connaissances.