M2i Formation

Audit et hygiène de sécurité selon le référentiel de l'ANSSI

Par M2i Formation

Objectifs

  • Monter un audit SSI (Sécurité des Systèmes d'Information) et d'architecture.

Programme

Jour 1

Etablissement d'un audit SSI

  • Sécurité informatique vs sécurité de l'information
  • Quand et pourquoi mener un audit SSI ?
  • Composition d'un programme d'audit
  • Séquencement des différentes phases
  • Organisation et planification
  • Auditer la sécurité SI d'une organisation au travers différents référentiels
Exemples de travaux pratiques (à titre indicatif)
  • Identification des mesures de sécurité existantes
  • Estimation du niveau de maturité de l'organisation, vis à vis du guide d'hygiène de l'ANSSI

Jour 2

Suite et sortie d'audit

  • Etude des bonnes pratiques SSI (ANSSI)
  • Les composantes d'un plan de traitement
  • Optimisation des rendus de l'audit
  • Décomposition des phases d'un rapport d'audit
  • Présentation efficiente des résultats à la direction
Exemples de travaux pratiques (à titre indicatif)
  • Mise en place d'un plan de traitement
  • Rédaction d'un rapport d'audit et d'une présentation CoDIR

Pédagogie

L'évaluation des acquis se fait :

  • En cours de formation, par des études de cas ou des travaux pratiques
  • Et, en fin de formation, par un questionnaire d'auto-évaluation ou une certification (M2i ou éditeur)

Partager cette formationTélécharger au format pdf Ajouter à mes favoris

Formations de la même catégories (5)

SQLI Institut
Hacking & Sécurité AvancéPar SQLI Institut
  • Comprendre et détecter les attaques sur un SI
  • Définir l'impact et la portée d'une vulnérabilité
  • Réaliser un test de penetration
  • Corriger les vulnérabilités
  • Sécuriser un réseau, et intégrer des outils de sécurité adéquats
M2i Formation
Déploiement d'un SOC (Security Operation Center)Par M2i Formation
  • Comprendre, implémenter et manipuler un SOC (Security Operation Center) dans un environnement complet.
Orsys
Cycle certifiant Responsable CybersécuritéPar Orsys

Ce cycle vous apportera toutes les connaissances nécessaires à la définition et la mise en oeuvre de la politique de sécurité de l'entreprise. Vous apprendrez à répondre aux impératifs de sécurité dans les communications IT et l'architecture du système d'information. Ce cycle traitera aussi des normes ISO relatives à ce domaine, avec un focus particulier sur l'analyse de risques et la mise en place d'un plan de secours et de continuité.

Cette journéee est destinée à valider les connaissances acquises au cours du cycle certifiant "Responsable Sécurité SI". Les competences validées sont : définition d'une politique de sécurité, réalisation d'audits, mise en œuvre et le suivi de dispositifs de sécurité, communication et la formation sur les normes de sécurité.

Orsys
Parcours Les bases de la CybersécuritéPar Orsys

Dans un monde de plus en plus informatisé, la sécurité est devenue un enjeu majeur pour les entreprises. Ce parcours de formation, vous permettra de comprendre les fondamentaux de la sécurité informatique, les risques ainsi que les menaces qui peuvent atteindre le SI.

Orsys
EBIOS RM, gestion des cyber risquesPar Orsys

La méthode EBIOS RM (2018) permet d’apprécier et de traiter les risques relatifs à la sécurité des SI et plus particulièrement le cyber risque en se fondant sur une expérience éprouvée en matière de conseil SI et d’assistance MOA. Ce séminaire vous apportera toutes les connaissances nécessaires à sa mise en œuvre en situation réelle.

Nous utilisons les cookies afin de fournir les services et fonctionnalités proposés sur notre site et afin d’améliorer l’expérience de nos utilisateurs. En cliquant sur ”J’ai compris”, vous acceptez l’utilisation de ces cookies.