SEC06 Audit de la Sécurité Informatique

Formation

À Tunis (Tunisie)

Prix sur demande

Appeler le centre

Avez-vous besoin d'un coach de formation?

Il vous aidera à comparer différents cours et à trouver la solution la plus abordable.

Description

  • Typologie

    Formation

  • Lieu

    Tunis (Tunisie)

Devant la quantité sans cesse croissante des informations détenues et échangées dans les entreprises, il est désormais indispensable d'en garantir la sécurité. La sécurité du système d'information est mesurable et améliorable : c'est l'objectif de l'audit de sécurité informatique. Les participants à cette formation apprendront à mener à bien un audit de sécurité informatique de façon autonome.

Les sites et dates disponibles

Lieu

Date de début

Tunis (Tunisie)
Rue 8609 N°18 Z.I. Charguia 1, 1035

Date de début

Consulter

Questions / Réponses

Ajoutez votre question

Nos conseillers et autres utilisateurs pourront vous répondre

À qui souhaitez-vous addresser votre question?

Saisissez vos coordonnées pour recevoir une réponse

Nous ne publierons que votre nom et votre question

Les Avis

Les matières

  • Audit

Le programme

  1. Introduction – le contrôle de la sécurité
    • Rappels. Terminologie ISO 27000.
    • Mise en œuvre du contrôle de la sécurité.
    • Evaluation de la sécurité court-moyen-long terme.
    • Le pilotage de la sécurité : la vue " manager ".
    • Les revues de sécurité et les éléments d'entrée.
    • La lisibilité de sa sécurité par rapport aux éditeurs.
    • Rappel des contraintes réglementaires et normatives.
  2. Les audits de sécurité
    • Le métier de l'auditeur sécurité.
    • Identifier le contexte de la mission.
    • La préparation de la mission, l'analyse du référentiel.
    • La classification des écarts, déterminer les critères de risques retenus.
    • Revue documentaire.
    • La préparation des interviews.
    • Les tests techniques.
    • L'audit sur site : ce qu'il faut faire (et ne pas faire).
    • La rédaction des constats.
    • La préparation des conclusions, les objectifs à atteindre.
    • La rédaction des pistes d'amélioration, actions correctives.
  3. Les indicateurs et instruments de mesures
    • La présentation des indicateurs et tableaux de bord
      • Une typologie d'indicateurs.
      • A quoi sert mon indicateur ?
      • Le nombre et le choix des indicateurs en fonction du domaine d'application choisi.
      • L'inscription dans une démarche ISO 27001.
      • La norme 27004 " Information Security Management Measurements " : l'essentiel.
      • Les exemples de la norme sur des contrôles 27001.
  4. Les tableaux de bord et le pilotage de la sécurité
    • Le suivi de la PSSI, la base de calcul de retour sur investissement.
    • Les tableaux de bord : pour qui pour quoi ? Suivi des actions et de la conformité PSSI pour le RSSI. Suivi des niveaux de risques acceptables pour les directions opérationnelles.
    • Le référentiel " Domaines Bonnes pratiques " comme instrument de suivi.
    • Le référentiel " Type de pratiques/maturité " comme cible à atteindre.
    • Exemples de tableaux de bord standard.
  5. Conclusion
    • Le choix des indicateurs.
    • La construction de mon premier tableau de bord.
    • Mise en situation audit.

Appeler le centre

Avez-vous besoin d'un coach de formation?

Il vous aidera à comparer différents cours et à trouver la solution la plus abordable.

SEC06 Audit de la Sécurité Informatique

Prix sur demande