- Référence : SITC
- Durée : 1 jour (7h)
- Lieu : Au choix. À distance ou en présentiel, à Paris ou en Régions
725€ HT
Choisir une date et RéserverVous pouvez suivre cette formation en direct depuis votre domicile ou votre lieu de travail. Plus d'informations sur notre solution de classe à distance...
Que ce soit un avion ou un organisme, il est toujours possible de conduire celui-ci avec peu d’informations, mais cela sera moins efficace, voire dangereux. Dans le cas de la gestion de la sécurité de l’information, le pilotage d’une telle activité consiste à prendre des décisions et ce à plusieurs niveaux. Ce peut être la décision de modifier une fréquence de scan antivirus ou encore, à un niveau plus stratégique, l’arbitrage en faveur d’une redistribution des budgets.
Si elles ne relèvent pas du même niveau d’arbitrage, ces décisions ont ceci en commun qu’elles se font de façon plus éclairée si elles sont prises en fonction d’informations fiables et pertinentes. La prise de décision est d’autant meilleure qu’elle peut s’appuyer sur des indicateurs concrets et pertinents.
Les indicateurs stratégiques, regroupés en tableaux de bord, permettent de répondre à ce besoin d’information. Pour ce faire ils doivent être adaptés au profil du lecteur et aux décisions qui sont attendues de lui. En ce sens, les tableaux de bord sont à rapprocher des principes de communication dont la finalité est d’obtenir une action de la cible de cette communication.
Objectif opérationnel :
Savoir définir vos indicateurs et créer votre tableau de bord de gestion de la sécurité informatique.
Objectifs pédagogiques :
À l'issue de cette formation ISO 27004, vous aurez acquis les connaissances et les compétences nécessaires pour :
Public :
Ce cours ISO 27004 s'adresse aux personnes chargées de concevoir des indicateurs sécurité, de les produire, ou de présenter des tableaux de bord : RSSI et équipes du RSSI, consultants en sécurité, ingénieurs sécurité, ingénieurs de production informatique, chefs de projets métiers.
Prérequis :
Pour participer à cette formation, il est demandé d'avoir au préalable suivi la formation "ISO 27001/27002: Certified Foundation (Formation et examen officiels PECB)", réf SICF, ou la formation "RSSI : Le Responsable de la Sécurité des Systèmes d'Information", réf RSSI.
Vous pouvez également avoir suivi une formation plus complète sur l'ISO 27001, telle que la formation "ISO 27001 Certified Lead Implementer" (SISO).
Votre connaissance de la SSI, la maîtrise de l'ISO27001 ou des systèmes de management en général, ou bien votre fonction de RSSI ou de consultant sécurité expérimenté sont de bonnes bases pour assister à cette session.
ISO 27005 - Gestion des risques liés à la sécurité de l'information
ISO 27005 - Gestion des risques liés à la sécurité de l'information
Méthode d'appréciation des risques MEHARI
Formations Informatique
et Management
en ligne à ce jour
+
Stagiaires dans nos salles
de cours sur
l'année
%
De participants satisfaits
ou très satisfaits de nos
formations
Formateurs experts
validés par
PLB