ISO 27005 Risk Manager (Élaborer et mettre en oeuvre une démarche de cybersécurité)
CERTYOU
CybersécuritéUNIVERSITE DE TECHNOLOGIE DE TROYES
La transformation numérique des entreprises offre de nombreuses opportunités, mais elle s'accompagne également d'un accroissement significatif des risques cyber. Afin de faire face à ces menaces, il est indispensable de former des professionnels capables de comprendre, anticiper et réagir aux enjeux de sécurité numérique.
Cette formation a été conçue pour permettre aux participants d'acquérir les enjeux et les fondamentaux indispensables de la cybersécurité dans un contexte professionnel. À travers des modules progressifs et concrets, elle couvre les notions clés de la gouvernance de la sécurité, l'analyse des risques, la mise en œuvre de mesures de protection, et la communication de bonnes pratiques à diffuser auprès des utilisateurs.
Destinée à un public non-expert mais exposé aux problématiques de cybersécurité (référents sécurité, cadres, professionnels en reconversion, etc.), cette formation privilégie une approche pragmatique, centrée sur la réalité des entreprises. Elle vise à doter les participants des compétences techniques et organisationnelles nécessaires et donnera toutes les clés de la compréhension des SI d'une organisation.
Objectifs pédagogiques:
- Sensibiliser les acteurs à la sécurité numérique
- Acquérir les fondamentaux de la cybersécurité en entreprise.
- Identifier les menaces, analyser les risques.
- Mettre en œuvre des mesures de sécurité.
- Valoriser les retours d'expérience
Module 1: Enjeux et fondamentaux de la cybersécurité
Comprendre les enjeux et le cadre légal de la cybersécurité (RGPD…)
Appréhender les normes et obligations de cybersécurité (ISO 27001, ISO 27005, Dora, Nis2…)
Identifier des acteurs porteurs de solutions (Grand Innov' pour le Grand Est, CSIRT régionaux…)
Identifier les menaces courantes: phishing, ransomware, etc.
Appréhender les concepts-clés de la sécurité informatique.
Module 2: Analyse et évaluation des risques
Cartographier et analyser l'organisation du SI dans l'entreprise
Identifier les vulnérabilités
Superviser des tests d'intrusion et en comprendre l'intérêt
Appliquer les méthodologies d'analyse de risques (EBIOS Risk Manager, ISO 27001, ISO 27005).
Module 3: Mise en œuvre des mesures de sécurité
Définir un plan de sécurisation du SI.
Mettre en œuvre les bonnes pratiques techniques et organisationnelles.
Appliquer les règles d'hygiène numérique.
Module 4: Réponse aux incidents et amélioration continue
Suivre les incidents de sécurité et mettre en place une réponse efficace.
Comprendre les principes de la gestion de crise.
Définir une démarche d'amélioration continue.
Module 5: Sensibilisation, communication et conformité
Créer des supports de sensibilisation adaptés.
Animer des sessions auprès des collaborateurs.
Communiquer auprès des différentes parties prenantes de l'entreprise sur les normes et obligations (RGPD, ISO 27001; ISO 27005, Nis2…)
Validation du bloc de compétences BC01 du Mastère Spécialisé ® Expert en Cybersécurité
Parcours professionnalisant adapté aux réalités des PME/TPE
Accessible à un public non technique
Conçu avec des experts académiques et professionnels
Validation du bloc de compétences BC01 du Mastère Spécialisé ® Expert en Cybersécurité
RNCP 40640 RS -1 CertifInfo 119068 CERTYOU
CybersécuritéCERTYOU
CybersécuritéCERTYOU
CybersécuritéCERTYOU
Cybersécurité