déplier Ma liste : 0 formations
Page d'accueil Formation Informatique Formation Erp, Crm, Business Int. Sécurité Informatique. Sécurité des Systèmes d'Information
Ja Psi Besançon Informatique

Sécurité Informatique. Sécurité des Systèmes d'Information


Ja Psi Besançon Informatique

Formation continue - Sur mesure

Durée

5 Jours

Prérequis

Connaissances informatiques de bases (système / réseau).

3.000€ HT

Appréciations  Explication
Fermer

emagister évalue les formations en tenant compte:

  • des opinions des anciens élèves vérifiés
  • de la moyenne des notes de toutes les formations du centre
  • de la description et des détails de la formation
  • du temps de réponse du centre aux utilisateurs
  • du nombre d'inscrits par le biais d'emagister
Note Sécurité Informatique. Sécurité des Systèmes d'Information Ja Psi Besançon Informatique
  • opinions d’anciens élèves (0)
    Opinions Sécurité Informatique. Sécurité des Systèmes d'Information Ja Psi Besançon Informatique
  • Note du centre
    Note Ja Psi Besançon Informatique
  • description du cours
    Description Formation continue Sécurité Informatique. Sécurité des Systèmes d'Information Ja Psi Besançon Informatique

donnez votre opinion

Plus de formations Type de formation
Catégories
Lieu

Formations à la une
Formation Sécurité Informatique Cnfdi

 

Contactez directement l'organisme Ja Psi Besançon Informatique

Ja Psi Besançon Informatique
Sécurité Informatique. Sécurité des Systèmes d'Information
Remplissez tous les champs de ce formulaire pour que nous puissions le transmettre au centre de formation.
Les données manquantes ou erronées sont indiquées en rouge.
* Champs obligatoires
En cliquant sur "Envoyer la demande / Voir téléphone", vous vous inscrivez et acceptez les règles d'utilisation d'Emagister.fr , et Politique de protection des données d'Emagister
Je souhaite recevoir le bulletin d'information personnalisé (durée maxi. de 15 jours)
 

Détail de la formation

Typologie Formation continue Durée 5 Jours
Méthodologie / lieu : contacter le responsable de la formation Sur mesure
Attestation / diplôme Attestation de stage
Public DSI, RSI, Administrateurs, Auditeurs, Chefs de projets, Programmeurs Ingénieurs prenant les fonctions de RSSI, directeurs ou responsables informatiques, ingénieurs ou correspondants Sécurité, chefs de projets intégrant des contraintes de sécurité.
Objectifs Comment assurer la sécurité des données du système d'information? - Comment se défendre Les mécanismes de protection (lois, assurances, protection des personnes et des biens, anti-virus, pare-feu, sondes IDS/IPS, proxys...) Définition d'une politique de sécurité Bonnes pratiques Les risques liés à la sécurité informatique Audit et test d'intrusion Les méthodes utilisées par les pirates
Prérequis
Connaissances informatiques de bases (système / réseau).
Prix 3.000€ HT
Facilités de paiement + Information sur le prix
sollicitez cette promotion

demandez directement des renseignements sur les modalités d'inscription, le nombre de places disponibles...

Formations de la catégorie Erp, Crm, Business Int. (d'autres centres)

Cours A distance Formation Sécurité Informatique  3
Cnfdi | Prix : A consulter

Formation continue A distance Introduction à la Sécurité Informatique  3
Nancy-Université Formation Continue | 280€

Formation continue A distance Informatique Cycle Probatoire : Méthodes de Programmation Systèmes  3
Cnam Picardie | 42€

 
Formation continue Déployer des Systèmes de Détection d'Intrusions : Travaux Pratiques  4
Learning Tree | Prix : A consulter

Formation continue A distance Cms : les Systèmes de Gestion de Contenu  4
Service de Formation Continue de l'Université de Strasbourg | 890€

« comparez les cours sélectionnés

Programme

  • Sécurité Informatique. Sécurité des Systèmes d'Information
Introduction

- les risques (potentialité, impact, gravité).
- Les types de risques (accidents, erreurs, malveillance).
- Les conséquences (directes et indirectes, financières ou non).
- La classification CAID (Confidentialité, Auditabilité, Intégrité, Disponibilité).
- La gestion du risque (prévention, protection, report de risque, externalisation).
- Présentation et synthèse des dernières enquêtes et publication sur la situation de la gestion du risque informatique.
- Analyse de la sinistralité, évolutions et tendances observées, nouveaux enjeux.

RSSI : chef d’orchestre de la sécurité

- Rôle du RSSI: responsabilités, gestion optimale des moyens et des ressources allouées. (Risk Manager)

Les cadres normatifs et réglementaires
- Loi informatique et liberté, CNIL
- Les contraintes associées, la mise en conformité réglementaire.
- Système de Gestion de la Sécurité des Systèmes (ISMS).
- La certification ISO 27001, méthodologie, étapes incontournables.

L’analyse de risque

- Identification et classification des risques.
- Risques opérationnels, physiques/logiques.
- Les conséquences du risque (financier, juridique, humain…).
- Comment maîtriser le risques ?
- Maîtrise interne ou transfert vers un tiers (externalisation, assurance).
- Assurabilité d’un risque, calcul financier du transfert à l’assurance.
- Les risques couverts/non couverts par l’assurance.
- Les rôles complémentaires du RSSI et du Risk Manager/DAF.

Les audits de sécurité

- Processus continu et complet. Quelles sont les étapes ? Quelles sont les priorités ?
- Les catégories d’audits, de l’audit organisationnel au test d’intrusion.
- Les objectifs d’évaluation du risque à atteindre.
- L’audit organisationnel : la démarche, les méthodes les plus utilisées.
- L’histoire MELISSA, MARION.
- Les méthodes EBIOS/FEROS, MEHARI, exemples pratiques.
- Comment choisir une méthode ? Etre ou ne pas être « ISO Spirit » ?
- L’audit externe, comment choisir son auditeur ?
- Les tests de vulnérabilités/tests intrusion.
- Apports comparés, démarche récursive, les implications humaines.

Plan de sensibilisation et de communication

- Sensibilisation à la sécurité : Qui ? Quoi ? Comment ?
- Définition Morale/Déontologie/Ethique.
- Le rôle du déontologue, les principales règles de déontologie.
- Les outils de sensibilisation, de l’information à la formation.
- La charte de sécurité, son existence légale, son contenu, sa validation.
- Les types de formation, de la sensibilisation à la connaissance des enjeux techniques.
- Sensibilisation à l’utilisation ou vision technologique : pour qui ?

Le coût de la sécurité

- Les budgets sécurité, leur allocation, quelques chiffres repères.
- La notion de coûts non récurrent/récurrent, tangible/non tangible.
- Comment calculer un retour sur investissement en sécurité ?
- La définition du Return On Security Investment (ROSI).
- Les techniques d’évaluation des coûts/différences de calcul/au TCO.
- La notion anglo-saxonne du « payback period ».
- Quelles méthodes de calcul choisir en fonction du contexte ciblé ?
- Les critères pour calculer, calcul du montant de pertes prévisibles, contraintes réglementaires…
- Exemples pratiques et comparaison avantages/inconvénients de chaque méthode.

Plans de secours

- Définitions. Couverture des risques et stratégie de continuité. Incidents mineurs, majeurs, sinistres et arrêts d’activités commerciales et de production. Plans de secours, de continuité, de reprise et de gestion de crise, PCA/PRA, PSI, RTO/RPO…
- Etudes de contexte. Enjeux et cartographie des métiers. Expression des besoins de continuité et inventaire des ressources critiques. Analyse des menaces et aptitudes à la continuité.
- Comment identifier les ressources nécessaires à l’activité, définir une stratégie
- Développer un plan de continuité, l’insérer dans une démarche qualité.
- Les solutions techniques, les pièges à éviter.

Concevoir des solutions optimales

- Démarche de sélection des solutions de sécurisation adaptées pour chaque action.
- Définition d’une architecture cible, segmentation du marché.
- La norme ISO 1540 comme critère de choix, les niveaux d’assurance EAL.
- Choix des pare-feu, les mandataires applicatifs (proxy/proxy inverse).
- Choisir entre IDS et IPS, le contrôle de contenu comme nécessité.
- Protéger et certifier l’information, les algorithmes à utiliser, à éviter.
- Comment déployer un projet PKI, les pièges à éviter.
- Les techniques d’authentification, vers des projets SSO, fédération d’identité.
- La sécurité des nouvelles technologies, les enjeux de la nomadisation.
- La démarche sécurité dans les projets informatiques, le cycle PDCA idéal.
- Définition des mesures de sécurité à intégrer dans les applications.
- Gestion de projet et obtention d’un environnement de développement sécurisé.

Supervision de la sécurité

- Gestion des risques (constats, certitudes, fenêtre d’exposition aux risques du SI).
- Comment protéger, détecter et agir ?
- Principes de supervision active. Supervision (corrélation et centralisation des événements, analyse et réaction, génération de rapport. veille technologique). Services additionnels (tests de vulnérabilité, contrôle d’intégrité, qualité de service des réseaux et des applications).
- Indicateurs et tableaux de bord clés, vers une démarche ISO et PDCA.
- Veille technologique, gestion des logs et archivage.
- Externalisation : intérêts et limites.
- Que faire en cas d’attaques ? Prévenir les CERT, porter plainte, contacter les organismes d’enquêtes de l’Etat français (DST, OCLCTIC…).

Les principes juridiques applicables au SI

- Les bases du droit : comment s’applique une loi ? De la règle de droit à la décision de justice.
- Entre jurisprudence et constitution : les hiérarchies des règles de droit.
- La propriété intellectuelle des logiciels, la responsabilité civile délictuelle et contractuelle.
- La responsabilité pénale, les responsabilités des dirigeants, la délégation de pouvoir, les sanctions.

Les atteintes juridiques au STAD

- Rappel définition du Système de Traitement Automatique des Données (STAD).
- Types d’atteintes, contexte européen, la loi LCEN, les responsabilités des fournisseurs d’accès.
- Caractérisation de l’accès frauduleux, l’altération et l’entrave, l’intention de nuire…
- L’application du nouveau régime légal, les peines prévues, les amendes.
- Quels risques juridiques pour l’entreprise, ses dirigeants, le RSSI ?

Recommandations pour une sécurisation « légale » du SI

- La protection des données à caractère personnel, sanctions prévues en cas de non-respect.
- De l’usage de la biométrie en France.
- Le secret des correspondances, de nombreux exemples jugés en France.
- La cyber surveillance des salaries : limites et contraintes légales.
- Le droit des salariés et les sanctions encourues par l’employeur.
- Comment mettre en œuvre une cyber surveillance juridiquement efficace ?
- La preuve informatique, preuve licite/illicite, le cadre de la loi LCEN.
- La cryptologie, les contraintes de la LCEN.
- Entre fourniture et utilisation de moyens de cryptologie : restez dans le cadre légal.
- Où trouver les bons conseils, un accompagnement juridique est-il indispensable ?
voir l'intégralité du programme

demandez directement des renseignements sur les modalités d'inscription, le nombre de places disponibles...

 

Note et opinions d’anciens élèves

 
1
Note Emagister Note Sécurité Informatique. Sécurité des Systèmes d'Information Ja Psi Besançon Informatique
  • opinions d’anciens élèves (0) Commentaires Sécurité Informatique. Sécurité des Systèmes d'Information Ja Psi Besançon Informatique
  • Note du centre Opinion Ja Psi Besançon Informatique
  • description du cours Description Formation continue Sécurité Informatique. Sécurité des Systèmes d'Information Ja Psi Besançon Informatique
Opinion d’anciens élèves (0 opinions)
  • professeurs
     
  • Description du programme
     
  • Services utilisateur
     
  • Matériel pédagogique
     

emagister évalue les formations en tenant compte:

  • des opinions des anciens élèves vérifiés
  • de la moyenne des notes de toutes les formations du centre
  • de la description et des détails de la formation
  • du temps de réponse du centre aux utilisateurs
  • du nombre d'inscrits par le biais d'emagister

Vous avez suivi cette formation ?

 

A propos de Ja Psi Besançon Informatique

  • Description du centre
  • JA-PSI est une société de services en informatique et internet. Basée à Besançon, nous pouvons effectuer des formations principalement dans le Doubs, Territoire de Belfort, Jura et haute-Saône, mais également sur toute la France. Les formations informatiques proposées sont elligibles au Droit Individuel de Formation (DIF). Notre centre de formation agréé pourra vous proposer des stages de formation en informatique, internet, programmation, sécurité infomatique adaptées à vos besoins, connaissances et disponibilités. (cours d'informatique individuels possibles) N'hésitez pas à nous contacter!
  • Les avantages d'étudier avec Ja Psi Besançon Informatique
  • Formateur informatique agréé Formations sur mesure Formations DIF (Droit Individuel de Formation)
  • Références du centre
  • Les plus importantes sociétés de la région Est nous font confiance. Références sur demande.
  • Spécialité du centre de formation :
  • Informatique (découverte, maintenance, dépannage, bureautique) Internet (messagerie, recherches...) Programmation (Windows: WinDEV, VB, .NET / Linux: Perl, Python, Ruby...) Création de sites internet, référencement internet Sécurité informatique (découvertes de failles, exploitation de vulnérabilités, tests d'intrusion, audit de sécurité informatique, protection réseaux, défense dusystème d'information, écriture d'exploits, firewalls, sondes IDS/IPS, ...)

    Toutes les formations

    du centre Ja Psi Besançon Informatique sur emagister.

    Voir liste des formations

    demandez directement des renseignements sur les modalités d'inscription, le nombre de places disponibles...

    Formation en rapport avec Erp, Crm, Business Int.


     
    Formation continue Réaliser un Audit Sécurité Informatique  2
    Ib sa | 1.250€ HT

    Formation continue Classement Pro  2
    Docendi | 990€ HT

     
    Formation continue En ligne Gestion des Commandes d'Achat  2
    Aconsk | 119€ HT

     
    Formation continue Systèmes décisionnels  4
    Orsys | 2.290€ HT

    « comparez les cours sélectionnés
     

    Pages internationales : Espagne  |  Italie  |  Mexique  |  Allemagne  |  Royaume-Uni  |  Argentine |  Chili |  Colombie |  États-Unis  |  Inde nouveau   Et prochainement: Brésil

    Mots clés en relation avec cette formation : formation de decoration architecture interieur formation de gratuite gestion administration entreprise formation de architecture interieur formation en audit controle gestion formation en administration reseau informatique gratuit formation en audit controle gestion expertise comptable formation en audit social formation en comptabilite controle gestion audit formation en autocad architecture formation de architecture scenographie

    Emagister.fr est un site régi par la loi espagnole 15/1999 du 13 décembre sur la Protection des Données à Caractère Personnel, et est inscrit au Registre Général de l'Agence espagnole pour la Protection des Données, sous le numéro 2002010053. Copyright © 1999/2000 - Grupo Intercom - Tous droits réservés