Catégorie : 0x01 – Sécurité défensive

La gouvernance de la cyber-sécurité

Ce séminaire de 3 jours très riche vous présentera l'ensemble des actions et des solutions permettant d'assurer la sécurité de votre SI d’un point de vue gouvernance : de l'analyse des risques à la mise en œuvre optimale de solutions de sécurité.

Ref : SSI-D-003

Séminaire

PUBLIC :

Chefs de projet, DSI, RSSI
— 3 jours, soit 21 heures

Objectifs pédagogiques

• Maîtriser le processus de gouvernance de la sécurité
• Utiliser les référentiels métiers et les normes associées de la série ISO 27K
• Connaître le cadre juridique français et européen (LPM, NIS, RGPD, …)

Participants

De 2 à 12 pers. max
• Pré-requis : Aucun

Modalités de déroulement

• Présentiel et virtuel

• Exposé, interactivité, exercices avec correction collective, mise en situation pratique, démonstrations

Méthode/moyens mobilisés

Validation des acquis : évaluation des acquis tout au long de la formation à travers des Quizz, test d’auto-positionnement en début et fin de formation, QCM final (validation des acquis à partir de 80 % de bonnes réponses)

• Évaluation de satisfaction de fin de formation

• Attestation de fin de formation précisant les modules acquis et en cours d’acquisition

• Support de cours remis au cours de la session

Tarif

• à partir de 2 390 € HT / pers.
• Devis personnalisé : nous consulter

Prochaines sessions

• Classe virtuelle :
Du 7 juillet au 9 juillet 2025
Du 16 au 18 septembre 2025

Session maintenue à partir de 3 inscrits

Vous pouvez vous inscrire pour suivre une de nos formations jusqu’à la veille de la date de démarrage si la formation est financée directement par votre entreprise ET si le nombre maximum de participants n’est pas atteint.

Plusieurs solutions existent pour financer votre formation et dépendent de votre situation professionnelle.

Nos locaux sont accessibles aux Personnes à Mobilité Réduite.
Pour les personnes en situation d’handicap, vous pouvez contacter notre référente handicap au +33 7 52 05 10 68 ou à l’adresse inclusion[@]cyberwings.fr.

Nos conseillers sont disponibles pour vous accompagner dans toutes vos démarches. Nous sommes en mesure de mobiliser les expertises, les outils nécessaires pour vous accueillir, vous accompagner et vous former.

Nos experts qui animent la formation sont des spécialistes des matières abordées. Ils ont été validés par notre équipe pédagogique tant sur le plan des connaissances métiers que sur celui de la pédagogie, et ce pour chaque cours qu’ils enseignent. Ils ont au minimum trois à dix années d’expérience dans leur domaine.

PROGRAMME

LES FONDAMENTAUX DE LA SÉCURITÉ DU SYSTÈME D’INFORMATION
– Actifs processus/information et Actifs en support
– La classification DICT/P
– Les acteurs incontournables (ANSSI, ENISA, CNIL …)

LES CADRES NORMATIFS ET RÉGLEMENTAIRES
– L’approche par la conformité.
– Directive NIS/ Loi Programmation Militaire.
– La norme ISO 27001 dans une démarche système de management (roue de Deming/PDCA).
– La norme ISO 27002, la connaissance minimale indispensable.
– Élaborer un Plan d’Assurance Sécurité dans sa relation client/fournisseur.
– Focus sur les DCP et le RGPD
– L’utilité de la charte d’utilisation du SI

LE PROCESSUS D’ANALYSE DES RISQUES
– Identification et classification des risques
– Connaître des méthodes pré définies : approche FR/EBIOS RM, approche US/NIST, etc

LE RÔLE DU RSSI
– Le rôle et les responsabilités du RSSI / CISO, la relation avec la DSI.
– Les profils d’architectes, intégrateur, auditeurs, pen-testeurs, superviseurs, risk manager, etc.
– La gestion de projet au quotidien
– Rôle du RSSI dans le SOC
– Les projets structurants : PCA/PRA, PKI, IAM …

CONCLUSION
– Cas d’étude Ebios RM
– Cas d’étude charte utilisateur

TRAVAUX PRATIQUES

• Cas pratique : Le séminaire sera accompagné de cas d’étude.