Auditer et contrôler la sécurité du SI

Dernière mise à jour : 20/10/2020

Description
Introduction : rappel sur les enjeux et les obligations en matière de pilotage de la SSI
  • Définitions
  • Rappel sur les principes d'un système de management de la SSI (ISO 27001)
  • Les exigences réglementaires et légales en matière de pilotage de la SSI
Les rôles et les responsabilités en matière de pilotage et de suivi de la SSI
  • Rôles et responsabilités des acteurs impliqués dans la SSI (Direction générale, Directions métiers, DSI, RSSI, DPO, RPCA, Auditeur, contrôle interne, ...)
  • Les instances de décisions
  • La gouvernance à prévoir dans le cadre du pilotage et du suivi de la SSI
Audit de la sécurité des SI
  • Les catégories d'audit (audit de configuration, tests intrusifs, audit de code, ...)
  • Les recommandations de l'ANSSI (Guide PASSI)
  • La démarche à adopter par l'auditeur (préparation de la mission, réalisation de la mission, restitution de la mission, métriques, ...)
  • L'audit dans le cadre de la sous-traitance
  • La certification des auditeurs
  • La prise en compte des résultats de l'audit par l'organisme (arbitrage, amélioration des dispositifs opérationnels, ...)
  • Les indicateurs de suivi des audits
Tableaux de bord de la sécurité des SI
  • Les démarches proposées (normes ISO 27004, démarche proposée par l'ANSSI, démarche proposée par le CIGREF, ...)
  • Les catégories d'indicateurs SSI de niveau stratégique et opérationnel
  • La construction et l'alimentation des tableaux de bord SSI
  • Le traitement des écarts (identification des non-conformités, définition des mesures correctives,...)
Contrôles de la sécurité des SI
  • Les contrôles permanents de la SSI (détections d'intrusion, gestion des logs, journalisation, ...)
  • Les contrôles périodiques de la SSI (enquêtes, gestion des traces, ...)
  • Les revues de direction (démarche, objectifs, ...)
La prise en compte des audits, tableaux et contrôles de la SSI dans les démarches projets
  • La démarche GISSIP proposée par l'ANSSI
  • Les nouvelles règles Européennes imposées par le règlement Européen (Privacy By Design)
Étude de cas
  • Mise en oeuvre de tableaux de bord SSI
Objectifs de la formation
  • Être capable de construire les indicateurs et les tableaux de bord nécessaires à l'audit et au suivi de la sécurité du SI.
  • Connaître les enjeux et les obligations en matière de pilotage de la sécurité
  • Disposer d'une méthodologie d'audit de la sécurité
  • Comprendre comment réaliser des tableaux de bord parlants et efficaces
  • Pouvoir maîtriser les techniques de contrôle de la sécurité des SI
Public visé
RSSI ou correspondants sécurité, risk manager, DPD, DSI, chefs de projet, auditeurs, responsables techniques
Prérequis
Connaissances de base en sécurité informatique
Modalités pédagogiques
  • Un panorama complet des outils et techniques d'audit et du contrôle de la sécurité.
  • Le séminaire alterne entre présentation de fondamentaux théoriques et études de cas.
  • Les retours d'expériences et conseils d'un consultant expert en sécurité qui étayera son approche de nombreux exemples concrets.
Moyens et supports pédagogiques
Support(s) de formation par apprenant
Modalités d'évaluation et de suivi
Évaluation en cours et fin de formation

M'inscrire à la formation

Lieu :
ib La Défense - Tour Atlantique 1 place de la Pyramide La Défense 9 92911 Paris La Défense Cedex France
ib La Défense - Tour Atlantique 1 place de la Pyramide La Défense 9 92911 Paris La Défense Cedex France
ib La Défense - Tour Atlantique 1 place de la Pyramide La Défense 9 92911 Paris La Défense Cedex France
ib La Défense - Tour Atlantique 1 place de la Pyramide La Défense 9 92911 Paris La Défense Cedex France
ib La Défense - Tour Atlantique 1 place de la Pyramide La Défense 9 92911 Paris La Défense Cedex France
ib La Défense - Tour Atlantique 1 place de la Pyramide La Défense 9 92911 Paris La Défense Cedex France
ib La Défense - Tour Atlantique 1 place de la Pyramide La Défense 9 92911 Paris La Défense Cedex France
Détail des horaires :
Ajouter au panier
Glossaire
Modalités et délais d'accès, méthodes mobilisées, modalités d'évaluations, accessibilité aux personnes en situation de handicap… : consultez le Glossaire
Prochaines Sessions
  • 19/11/20 09:00 → 20/11/20 17:00 Paris La Défense Cedex
  • 22/04/21 09:00 → 23/04/21 17:00 Paris La Défense Cedex
  • 22/04/21 09:00 → 23/04/21 17:00 Paris La Défense Cedex
  • 30/09/21 09:00 → 01/10/21 17:00 Paris La Défense Cedex
  • 30/09/21 09:00 → 01/10/21 17:00 Paris La Défense Cedex

Catalogue de formation propulsé par Dendreo
Logiciel spécialisé pour centres et organismes de formation

>

l'organisme de formation du SIB

Expert hospitalier
  • Organisme de formation enregistré sous le n° 5335P011135
  • Référencé DATADOCK
  • Conseil en Système d’information hospitalier
  • Editeur, diffuseur et intégrateur de progiciels médicaux, administratifs et décisionnels
  • Certification ISO 9001
  • Formation DPC
  • Hébergeur agréé de données de santé à caractère personnel
  • Tiers archiveur agréé
n°0039929
Accessibilité

Pour une formation sur site, l’établissement d’accueil doit mettre à disposition des salles adaptées à l’accueil d’un public en situation de handicap et répondant à l’accueil du public (voir règlement intérieur de l’établissement applicable pour les règles d’hygiène et de sécurité).
Les locaux du SIB sont adaptés pour l’accueil des personnes à mobilités réduite.
L’organisme de formation du SIB s’engage à contacter un traducteur en langue des signes si la demande est formulée lors de la composition du groupe.

Formations sur-mesure

L’équipe de l’organisme de formation du SIB est à votre disposition pour écouter vos besoins en formation et construire avec vous le programme qui vous convient. Toutes les formations proposées peuvent être réalisées dans votre établissement et personnalisées Nous pouvons aussi vous aider et vous orienter dans vos recherches de formation

Evaluez votre formation

Vous avez suivi une formation du SIB ? Évaluez la en ligne !

contact

T. : 02 99 54 66 27

mail : formation@sib.fr

glossaire

réglement intérieur

livret d'accueil stagiaire

Plaquette location de salles de formation

conditions générales

300

formations au catalogue

92

% de nos clients sont satisfaits de notre pédagogie

93

% de nos clients sont satisfaits de la pertinence de l'offre à leurs besoins