ISO 27005 Risk Manager (Élaborer et mettre en oeuvre une démarche de cybersécurité)
CERTYOU
CybersécuritéCHAMBRE DE COMMERCE ET D'INDUSTRIE
Identifier et analyser des problématiques de cybersécurité
Connaître les obligations et responsabilités juridiques de la cybersécurité
Identifier et comprendre les menaces liées à l'utilisation de l'informatique et des réseaux internet, réseaux privés d'entreprise ou réseaux publics
Mettre en uvre les démarches de sécurité inhérentes aux besoins fonctionnels
Exposer les précautions techniques et juridiques à mettre en place pour faire face aux attaques éventuelles
1. Comprendre les notions de base, enjeux et droit commun de la cybersécurité
Appréhender les enjeux de la sécurité des systèmes d'information.
Les propriétés de sécurité.
Aspects juridiques et assurantiels.
Connaître le paysage institutionnel de la cybersécurité.
2. Mettre en place une cyber-hygiène informatique pour les utilisateurs
Connaître le système d'information et ses utilisateurs.
Identifier le patrimoine informationnel de son ordinateur.
Maîtriser le réseau de partage de documents.
Mettre à niveau les logiciels.
Authentifier l'utilisateur.
Gérer le nomadisme et problématiques liées au BYOD (Bring your Own Devices).
3. Gérer et organiser la cybersécurité
Présentation des publications et recommandations.
Présentation des différents métiers de l'informatique (infogérance, hébergement, développement, juriste, etc.).
Responsabiliser et diffuser les connaissances ainsi que les bonnes pratiques internes
Maîtriser le rôle de l'image et de la communication dans la cybersécurité.
Évaluer le niveau de sécurité.
Actualiser le savoir du référent en cybersécurité.
Gérer un incident, connaître les procédures judiciaires.
4. Protéger l'innovation au travers des outils informatiques
Les modalités de protection du patrimoine immatériel de l'entreprise
Droit de la propriété intellectuelle lié aux outils informatiques
Cyber-assurance
Cas pratiques
5. Administrer de façon sécurisée le système d'information (si) interne d'une entreprise
Analyser les risques (Expression des besoins et identification des objectifs de sécurité-EBIOS)
Former un référent cybersécurité interne
6. Externaliser tout ou partie le système d'information des entreprises et impacts sur la cybersécurité
Les différentes formes d'externalisation
Comment choisir son prestataire de service ?
Aspects juridiques et contractuels
7. Sécuriser des sites internet gérés en interne
Menaces propres aux sites Internet.
Approche systémique de la sécurité.
Configuration des serveurs et services.
HTTPS et infrastructure de gestion de clés (IGC). Services tiers.
Avantages et limites de l'utilisation d'un CMS et/ou développement Web.
Sécurité des bases de données, utilisateurs et sessions.
Obligations juridiques réglementaires.
Au terme de cette formation, tout participant se révèlera être un référent cybersécurité interne pour sa société et saura :
Identifier et analyser des problèmes de cybersécurité dans une perspective d'intelligence et de sécurité économique
Connaître les obligations et responsabilités juridiques de la cybersécurité
Identifier et comprendre les menaces liées à l'utilisation de l'informatique et des réseaux internet, réseaux privés d'entreprises ou réseaux publics
Mettre en uvre les démarches de sécurité inhérentes aux besoins fonctionnels
Savoir présenter les précautions techniques et juridiques à mettre en place pour faire face aux attaques éventuelles
Formation certifiante(RS5568) professionnalisante et pratique labellisée par l'ANSSI (Agence nationale de la Sécurité des Systèmes d'information) Une remise de 20% appliquée via le CPF
Référent cybersécurité en TPE/PME
RS 5568 CertifInfo 112507 CERTYOU
CybersécuritéCERTYOU
CybersécuritéCERTYOU
CybersécuritéCERTYOU
Cybersécurité