Formation RSSI (Responsable de la Sécurité des SI) – Centre de formation M2i
M2i Formation

Découvrez notre formationRSSI (Responsable de la Sécurité des SI)

Présentiel

5 jours (35 heures) - SEC-RSSI

Accueil  ›  Formations Informatique  ›  Cybersécurité  ›  Gouvernance et Juridique  ›  RSSI (Responsable de la Sécurité des SI)

Objectifs pédagogiques

  • Maîtriser les bases pour la mise en place d'une bonne gouvernance de la sécurité des systèmes d'information
  • Connaître les techniques de base indispensables à la fonction de RSSI
  • Mettre en oeuvre un SMSI en s'appuyant sur la norme ISO 27001
  • Connaître l'état du marché de la sécurité informatique
  • Maîtriser les méthodes d'appréciation des risques
  • Connaître les enjeux de la SSI au sein des organisations
  • Maîtriser les stratégies de prise de fonction et des retours d'expériences de RSSI.

Niveau requis

Avoir une expérience au sein d'une direction informatique en tant qu'informaticien ou une bonne connaissance générale des systèmes d'information. Avoir des notions de base en sécurité appliquées au système d'information constitue un plus.

Public concerné

Nouveaux ou futurs RSSI souhaitant se remettre à niveau et échanger. RSSI expérimentés, ingénieurs en sécurité des systèmes d'information, directeurs des systèmes d'information.

La Defense Cedex - Paris09/03/20203 600 € HTDates proposées dans les agences M2iRéserver
La Defense Cedex - Paris08/06/20203 600 € HTDates proposées dans les agences M2iRéserver
La Defense Cedex - Paris21/09/20203 600 € HTDates proposées dans les agences M2iRéserver
La Defense Cedex - Paris23/11/20203 600 € HTDates proposées dans les agences M2iRéserver

Sessions
planifiées
Sessions
ouvertes
Sessions
confirmées
Réserver
le stage

Introduction

  • Présentation de la fonction de RSSI en la mettant en perspective par rapport à tous les aspects de son environnement
    • Production
    • Direction
    • Métiers
    • Conformité
    • Juridique...

Aspects organisationnels de la sécurité

  • Panorama des référentiels du marché
  • Politiques de sécurité
  • Rédaction
  • Politiques globales, sectorielles, géographiques
  • Conformité
  • Gouvernance de la sécurité
  • Indicateurs sécurité
  • Gestion des incidents

Aspects techniques de la sécurité

  • Sécurité du système d'exploitation
  • Sécurité des applications
    • Session
    • Injections SQL
    • XSS
  • Sécurité réseau
    • Routeurs
    • Firewalls
  • Sécurité du poste de travail

Système de Management de la Sécurité de l'Information (norme ISO 27001)

  • Bases sur les SMSI
  • Panorama des normes de type ISO 27000
  • Bases sur ISO 27001 et ISO 27002

Préparation à l'audit

  • Formation et communication
  • Audit à blanc
  • Documents à préparer
  • Considérations pratiques
  • Réception des auditeurs
    • SoX
    • Cour des Comptes
    • Commission bancaire...

Gestion des risques

  • Méthodologies d'appréciation des risques
    • EBIOS
    • MEHARI
    • ISO 27005
  • Analyse de risques
  • Evaluation du risque
  • Traitement des risques
  • Acceptation du risque

Aspects juridiques de la SSI

  • Informatique et libertés
  • Communications électroniques
  • Conservation des traces
  • Contrôle des salariés
  • Atteintes aux STAD
  • Charte informatique
  • Administrateurs

Acteurs du marché de la sécurité

  • Gestion des relations avec les partenaires
  • Infogérance
  • Prestataires en sécurité

Stratégies de prise de fonction de RSSI

  • Rôles du RSSI
  • Relations avec les métiers, la DSI, la DG, les opérationnels
  • Retour d'expérience

Faites évoluer vos compétences

Complétez votre formation