ISO 27005 Risk Manager (Élaborer et mettre en oeuvre une démarche de cybersécurité)
CERTYOU
CybersécuritéUNIVERSITE DE TECHNOLOGIE DE TROYES
- Acquérir les fondamentaux de la cybersécurité en entreprise.
- Identifier les menaces, analyser et évaluer les risques du SI.
- Mettre en œuvre des mesures de sécurité concrètes.
- Sensibiliser les acteurs de l'entreprise et diffuser une culture cyber.
- Conduire une investigation forensique.
- Gérer un incident et piloter l'amélioration continue.
MODULE 1 : ENJEUX ET FONDAMENTAUX DE LA CYBERSECURITE
Comprendre les enjeux et le cadre légal et réglementaire de la cybersécurité applicable à l'entreprise
Connaître les normes de référence en cybersécurité et leur articulation avec la politique de sécurité du SI (PSSI)
Identifier l'écosystème cyber national et régional et leurs rôles en cas d'incident
Reconnaître les menaces courantes et les vecteurs d'attaque
Maîtriser les concepts fondamentaux de la sécurité informatique
MODULE 2 : ANALYSE ET EVALUATION DES RISQUES
Cartographier le système d'information pour identifier les surfaces d'attaque
Identifier et qualifier les vulnérabilités techniques et organisationnelles
Appliquer les méthodologies d'analyse de risques
Comprendre le déroulement d'un test d'intrusion
MODULE 3 : MISE EN OEUVRE DES MESURES DE SECURITE
Définir un plan de sécurisation du SI priorisé selon les risques identifiés
Mettre en œuvre les bonnes pratiques techniques et organisationnelles
Elaborer un plan de remédiation structuré, aligné sur la PSSI et applicable par les équipes opérationnelles
Appliquer les règles d'hygiène numérique du référentiel ANSSI
MODULE 4 : SENSIBILISATION, COMMUNICATION ET CONFORMITE
Créer des supports de communication adaptés à tous les publics
Animer des sessions de sensibilisation auprès des collaborateurs
Responsabiliser les différentes parties prenantes de l'entreprise sur les normes et obligations
MODULE 5 : INVESTIGATION FORENSIQUE AVEC OUTILS OPEN-SOURCE
Maîtriser la méthodologie de l'investigation forensique
Collecter et préserver des preuves avec des outils open-source
Trier, catégoriser et analyser les preuves pour identifier les indicateurs de compromission (IOCs)
Reconstituer la chronologie et le scenario d'une attaque
Rédiger un rapport d'incident
Coordonner une réponse à incident (remédiation ou judiciaire)
MODULE 6 : REPONSE AUX INCIDENTS ET AMELIORATION CONTINUE
Mettre en place et animer une cellule de crise pour répondre à un incident cyber
Elaborer et appliquer un plan de remédiation dans le respect de la PSSI
Enrichir la PSSI et les documents associés
Analyser les failles sécurité et proposer des mesures correctives conformes
Partager les IOCs, vulnérabilités et retours d'expérience via les plateformes de partage communautaires
Renforcer la posture de sécurité via des actions d'amélioration continue.
Validation du bloc de compétences BC01 du Mastère Spécialisé ® Expert en Cybersécurité "Traiter les incidents de cybersécurité"
Pour que le bloc puisse être validé, le candidat remet, après la formation, un dossier de validation de compétences rassemblant les preuves de sa pratique et ses productions, dans le cadre du projet d'entreprise ou de l'étude de cas choisi pendant la formation. Ce dossier de validation s'ajoute aux évaluations continues (quiz ou études de cas) réalisées pour chaque module. Un jury de certification se réunit alors pour étudier, à partir du dossier de validation de compétences et des évaluations des modules, la validation du bloc de compétences.
Parcours professionnalisant adapté aux réalités des PME/TPE Accessible à un public non technique Conçu avec des experts académiques et professionnels
RNCP 40640 RS -1 CertifInfo 119068 CERTYOU
CybersécuritéCERTYOU
CybersécuritéCERTYOU
CybersécuritéCERTYOU
Cybersécurité