• FNE

Formation Audit de sécurité : auditer et contrôler la sécurité du SI

Mettre en place des audits de sécurité au sein de votre SI pour assurer le suivi de la sécurité
Durée 2 jours
Niveau Fondamental
Classe à distance
Possible

Vous pouvez suivre cette formation en direct depuis votre domicile ou votre lieu de travail. Plus d'informations sur notre solution de classe à distance...

Référence SADS
Éligible CPF Non

La mise en œuvre d’une politique de sécurité des systèmes d’information nécessite un pilotage et un suivi à tous les niveaux hiérarchiques de l’organisation tant d’un point de vue technique que d’un point de vue fonctionnel. La capacité de l’organisation à maitriser les risques et à améliorer en continu le niveau de protection de son patrimoine informationnel doit être démontré et contrôlé.

Cette formation Audit de Sécurité vise à présenter les démarches et les méthodes permettant de piloter et contrôler la sécurité du SI au travers d’audits et d’indicateurs conformes aux enjeux de l’organisme et aux obligations réglementaires en vigueur.

Objectif opérationnel : 

Savoir maîtriser les différentes méthodologies d'audit ainsi que leur particularité.

Objectifs pédagogiques :

À l'issue de cette formation Audit de sécurité, vous aurez acquis les connaissances et les compétences nécessaires pour :

  • Construire les indicateurs et les tableaux de bord nécessaires à l’audit et au suivi de la sécurité du SI
  • Savoir contrôler la Sécurité du SI
  • Connaître les enjeux et les obligations en matière de pilotage de la sécurité
  • Disposer d’une méthodologie d’audit de la sécurité
  • Comprendre comment réaliser des tableaux de bord parlants et efficaces
  • Maîtriser les techniques de contrôle de la sécurité des SI

Public :

Ce cours s'adresse aux RSSI ou correspondants sécurité, Risk Manager, DPD, DSI, chefs de projet, auditeurs et responsables technique.

Prérequis :

Cette formation ne nécessite pas de prérequis hormis des connaissances de base en sécurité informatique.

Introduction : rappel sur les enjeux et les obligations en matière de pilotage de la SSI

Définitions
Rappel sur les principes d'un système de management de la SSI (ISO 27001)
Les exigences réglementaires et légales en matière de pilotage de la SSI

Les rôles et les responsabilités en matière de pilotage et de suivi de la SSI

Rôles et responsabilités des acteurs impliqués dans la SSI (Direction générale, Directions métiers, DSI, RSSI, DPO, RPCA, Auditeur, contrôle interne, ...)
Les instances de décisions
La gouvernance à prévoir dans le cadre du pilotage et du suivi de la SSI

Audit de la sécurité des SI

Les catégories d'audit (audit de configuration, tests intrusifs, audit de code, ...)
Les recommandations de l'ANSSI (Guide PASSI)
La démarche à adopter par l'auditeur (préparation de la mission, réalisation de la mission, restitution de la mission, métriques, ...)
L'audit dans le cadre de la sous-traitance
La certification des auditeurs
La prise en compte des résultats de l'audit par l'organisme (arbitrage, amélioration des dispositifs opérationnels, ...)
Les indicateurs de suivi des audits

Tableaux de bord de la sécurité des SI

Les démarches proposées (normes ISO 27004, démarche proposée par l'ANSSI, démarche proposée par le CIGREF, ...)
Les catégories d'indicateurs SSI de niveau stratégique et opérationnel
La construction et l'alimentation des tableaux de bord SSI
Le traitement des écarts (identification des non-conformités, définition des mesures correctives, ...)

Contrôles de la sécurité des SI

Les contrôles permanents de la SSI (détections d'intrusion, gestion des logs, journalisation, ...)
Les contrôles périodiques de la SSI (enquêtes, gestion des traces, ...)
Les revues de direction (démarche, objectifs, ...)

La prise en compte des audits, tableaux et contrôles de la SSI dans les démarches projets

La démarche GISSIP proposée par l'ANSSI
Les nouvelles règles Européennes imposées par le règlement Européen (Privacy By Design)

Étude de cas

Mise en œuvre de tableaux de bord SSI
Date de mise à jour du programme : 24/09/2024

Dates et lieux

1
2
3
4
5
Du 14 au 15 novembre 2024
Session garantie
Lieu
Distanciel
Durée
2 jrs
1915 € HT
Du 14 au 15 novembre 2024
Session garantie
Lieu
Paris
Durée
2 jrs
1915 € HT
Du 12 au 13 décembre 2024
Session garantie
Lieu
Distanciel
Durée
2 jrs
1915 € HT
Du 12 au 13 décembre 2024
Session garantie
Lieu
Paris
Durée
2 jrs
1915 € HT
Du 12 au 13 décembre 2024
Lieu
Aix-en-Provence
Durée
2 jrs
1915 € HT
Du 12 au 13 décembre 2024
Lieu
Bordeaux
Durée
2 jrs
1915 € HT
Du 12 au 13 décembre 2024
Lieu
Lille
Durée
2 jrs
1915 € HT
Du 12 au 13 décembre 2024
Lieu
Lyon
Durée
2 jrs
1915 € HT
Du 12 au 13 décembre 2024
Lieu
Nantes
Durée
2 jrs
1915 € HT
Du 12 au 13 décembre 2024
Lieu
Rennes
Durée
2 jrs
1915 € HT
1
2
3
4
5

Ces formations peuvent aussi vous intéresser :

  • Niveau : Fondamental
  • Référence : SSSI

  • Niveau : Intermédiaire
  • Référence : SSCA

  • Niveau : Fondamental
  • Référence : SECU

Cybersécurité des SNI - Respect de classification ANSSI

  • Niveau : Intermédiaire
  • Référence : CSNI


Formations Informatique
et Management
en ligne à ce jour

+
Stagiaires dans nos salles
de cours sur
l'année

%
De participants satisfaits
ou très satisfaits de nos
formations


Formateurs experts
validés par
PLB