Nos domaines de formation :

Formation Audit, indicateurs et contrôle de la sécurité

4,5 / 5
Cours de synthèse
Durée : 2 jours
Réf : UDI
Prix  2018 : 1770 € H.T.
Pauses et déjeuners offerts
  • Programme
  • Participants / Prérequis
  • Intra / sur-mesure
  • avis vérifiés
Programme

Contrôler sa sécurité est devenu indispensable afin de garantir que les investissements dans ce domaine sont à la mesure des enjeux. Ce séminaire vous présente les meilleures méthodes d'audit et de construction d'indicateurs, de tableaux de bord de sécurité pour une mise en œuvre efficace dans votre SI.

PROGRAMME DE FORMATION

Introduction : le contrôle de la sécurité

  • Rappels. Terminologie ISO 27000.
  • Mise en œuvre du contrôle de la sécurité.
  • Evaluation de la sécurité court-moyen-long terme.
  • Le pilotage de la sécurité : la vue "manager".
  • Les revues de sécurité et les éléments d'entrée.
  • La lisibilité de sa sécurité par rapport aux éditeurs.
  • Rappel des contraintes réglementaires et normatives.

Les audits de sécurité

  • Le métier de l'auditeur sécurité.
  • Identifier le contexte de la mission.
  • La préparation de la mission, l'analyse du référentiel.
  • La classification des écarts, déterminer les critères de risques retenus.
  • Revue documentaire.
  • La préparation des interviews.
  • Les tests techniques.
  • L'audit sur site : ce qu'il faut faire (et ne pas faire).

Les indicateurs et instruments de mesures

  • La présentation des indicateurs et tableaux de bord, exemples de formats.
  • Une typologie d'indicateurs. A quoi sert mon indicateur ?
  • Le nombre et le choix des indicateurs en fonction du domaine d'application choisi.
  • L'inscription dans une démarche ISO 27001. Les revues et réexamen de SMSI.
  • La norme 27004 "Information Security Management Measurements" : l'essentiel.
  • Les exemples de la norme sur des contrôles 27001 et mesures Annexe A.

Les tableaux de bord et le pilotage de la sécurité

  • Le suivi de la PSSI, la base de calcul de retour sur investissement.
  • Les tableaux de bord : pour qui, pour quoi ? Suivi des actions et de la conformité PSSI pour le RSSI.
  • Suivi des niveaux de risques acceptables pour les directions opérationnelles.
  • Le référentiel "Domaines - Bonnes pratiques" comme instrument de suivi.
  • Le référentiel "Type de pratiques/maturité" comme cible à atteindre.
  • Exemples de tableaux de bord standard.

Conclusion

  • Le choix des indicateurs.
  • La construction de mon premier tableau de bord.
  • Mise en situation audit.

Etude de cas
Exercices sur projets types "Sécurité logique", "Protection des biens et des personnes", "Sécurité des communications", "Sécurité Application".

Participants / Prérequis

» Participants

RSSI ou correspondants sécurité, architectes de sécurité, responsables informatiques, ingénieurs ou techniciens devant intégrer des exigences de sécurité.

» Prérequis

Connaissances de base en sécurité informatique.
Intra / sur-mesure
Programme standard     Programme sur-mesure
Oui / Non

Vos coordonnées

Avis vérifiés
picto avis vérifiés
Corinne A. 11/12/2017
4 / 5
Salle inadapté: trop petite et on a du réorganiser les tables pour que tout le monde puisse s'assoir. -Support papier: une catastrophe , manque de support ( en nombre), manque de chapitres, photocopies incomplètes. -Même le diplôme n'est pas prêt.

Coralie D. 11/12/2017
5 / 5
Il n'est pas sérieux qu'ORSYS ne sont pas capables de fournir les supports correctement imprimés. Locaux et accueil médiocre.

Frédéric M. 11/12/2017
5 / 5
L'impression de support des cours n'était pas complète et aurait pu être faite en couleur.

Alain P. 11/12/2017
5 / 5
Pas de commentaires
Avis client 4,5 / 5

Les avis client sont issus des feuilles d’évaluation de fin de formation. La note est calculée à partir de l’ensemble des avis datant de moins de 12 mois.

Dates de sessions

Pour vous inscrire, cliquez sur la session qui vous intéresse.
[-]
PARIS

Horaires

Les cours ont lieu de 9h à 12h30 et de 14h à 17h30.
Les participants sont accueillis à partir de 8h45.
Pour les stages pratiques de 4 ou 5 jours, les sessions se terminent à 15h30 le dernier jour.