fff

Combien de stagiaires suivront cette formation ?


Valider Annuler

Accueil    Formations    Informatique    Cybersécurité    Gouvernance    RSSI (Responsable de la Sécurité des SI) - Rôles et attentes organisationnelles

Partager cette formation Télécharger au format pdf Ajouter à mes favoris

Objectifs de formation

A l'issue de cette formation, vous serez capable de :

  • Mettre en place les bases d'une bonne gouvernance de la sécurité des systèmes d'information
  • Reconnaître les techniques de base indispensables à la fonction de RSSI
  • Expliquer et mettre en oeuvre un SMSI en vous appuyant sur la norme ISO 27001
  • Exploiter l'état du marché de la sécurité informatique
  • Identifier les méthodes d'appréciation des risques ainsi que les enjeux de la SSI au sein des organisations
  • Mettre en pratique les stratégies de prise de fonction et des retours d'expérience de RSSI
  • Identifier et évaluer les principaux risques juridiques pesant sur un système d'information
  • Réduire concrètement les non-conformités juridiques affectant un système d'information.

Prérequis

Avoir une expérience au sein d'une direction informatique en tant qu'informaticien ou une bonne connaissance générale des systèmes d'information. Avoir des notions de base en sécurité appliquée aux systèmes d'information constitue un plus.

Public concerné

Nouveaux, futurs RSSI ou RSSI expérimentés souhaitant se mettre à niveau et échanger sur les bonnes pratiques, ingénieurs en sécurité des systèmes d'information souhaitant rapidement acquérir toutes les compétences leur permettant d'évoluer vers la fonction de RSSI, directeurs des systèmes d'information ou auditeurs en systèmes d'information souhaitant connaître les contours de la fonction et les rôles du RSSI.

Programme

Introduction

  • Présentation de la fonction de RSSI avec mise en perspective par rapport à tous les aspects de son environnement
  • Production, direction, métiers, conformité, juridique...

Aspects organisationnels de la sécurité

  • Panorama des référentiels du marché
  • Politiques de sécurité
  • Rédaction
  • Politiques globales, sectorielles, géographiques
  • Conformité
  • Gouvernance de la sécurité
  • Indicateurs sécurité
  • Gestion des incidents
  • Aspects techniques de la sécurité
  • Sécurité du système d'exploitation
  • Sécurité des applications (sessions, injections SQL, XSS)
  • Sécurité réseau (routeurs, firewalls)
  • Sécurité du poste de travail

Systèmes de management de la sécurité de l'information (norme ISO 27001)

  • Bases sur les SMSI
  • Panorama des normes de type ISO 27000
  • Bases sur ISO 27001 et ISO 27002

Préparation à l'audit

  • Formation et communication
  • Audit à blanc
  • Documents à préparer
  • Considérations pratiques
  • Réception des auditeurs (SoX, Cour des comptes, Commission bancaire...)

Gestion des risques

  • Méthodologies d'appréciation des risques :
    • EBIOS
    • ISO 27005
  • Analyse des risques
  • Evaluation des risques
  • Traitement des risques
  • Acceptation des risques

Acteurs du marché de la sécurité

  • Gestion des relations avec les partenaires
  • Infogérance
  • Prestataires en sécurité

Aspects juridiques de la SSI

  • RGPD
  • Conservation des traces
  • Contrôle des salariés
  • Atteintes aux STAD
  • Administrateurs
  • Charte informatique

Soft-skills du RSSI

  • Mieux se connaître pour développer ses compétences
  • Renforcer son leadership
  • Savoir s'adapter aux autres
  • Convaincre, influencer et négocier
  • Gérer son temps et ses priorités

Stratégies de prise de fonction du RSSI

  • Rôles du RSSI
  • Relations avec les membres de la DSI, DG, les opérationnels
  • Gouvernance
  • Communication
  • Questions / réponses avec les stagiaires

Intervention d'un RSSI (selon disponibilité)

Le contenu de ce programme peut faire l'objet d'adaptation selon les niveaux, prérequis et besoins des apprenants.

Modalités, méthodes et moyens pédagogiques

Formation délivrée en présentiel ou distanciel* (blended-learning, e-learning, classe virtuelle, présentiel à distance).

Le formateur alterne entre méthode** démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation).

Variables suivant les formations, les moyens pédagogiques mis en oeuvre sont :

  • Ordinateurs Mac ou PC (sauf pour certains cours de l'offre Management), connexion internet fibre, tableau blanc ou paperboard, vidéoprojecteur ou écran tactile interactif (pour le distanciel)
  • Environnements de formation installés sur les postes de travail ou en ligne
  • Supports de cours et exercices

En cas de formation intra sur site externe à M2i, le client s'assure et s'engage également à avoir toutes les ressources matérielles pédagogiques nécessaires (équipements informatiques...) au bon déroulement de l'action de formation visée conformément aux prérequis indiqués dans le programme de formation communiqué.

* nous consulter pour la faisabilité en distanciel

** ratio variable selon le cours suivi

Modalités d’évaluation des acquis

  • En cours de formation, par des études de cas ou des travaux pratiques
  • Et, en fin de formation, par un questionnaire d'auto-évaluation

Accessibilité de la formation

Le groupe M2i s'engage pour faciliter l'accessibilité de ses formations. Les détails de l'accueil des personnes en situation de handicap sont consultables sur la page Accueil et Handicap.

Modalités et délais d’accès à la formation

Les formations M2i sont disponibles selon les modalités proposées sur la page programme. Les inscriptions sont possibles jusqu'à 48 heures ouvrées avant le début de la formation. Dans le cas d'une formation financée par le CPF, ce délai est porté à 11 jours ouvrés.

Partager cette formation Télécharger au format pdf Ajouter à mes favoris

Vous souhaitez suivre cette formation ?

Cette formation est disponible en présentiel ou en classe à distance, avec un programme et une qualité pédagogique identiques.

Tarif : à partir de 3 500 € HT.

Choisissez la modalité souhaitée pour vous inscrire :

Formation disponible en intra-entreprise

Votre société a besoin d'une offre personnalisée ? Contactez-nous

Découvrez les autres formations susceptibles de vous intéresser :

Faites-nous part de votre projet de formation, nous sommes là pour vous guider.

Contactez-nous