déplier Ma liste : 0 formations
Page d'accueil Formation Informatique Formation Erp, Crm, Business Int. Sécurité Informatique. Sécurité des Systèmes d'Information
Ja Psi Besançon Informatique

Sécurité Informatique. Sécurité des Systèmes d'Information


Ja Psi Besançon Informatique

Formation continue - Sur mesure

Durée

5 Jours

Prérequis

Connaissances informatiques de bases (système / réseau).

3.000€ HT

  • Opinions (0)
    Opinions Sécurité Informatique. Sécurité des Systèmes d'Information Ja Psi Besançon Informatique

donnez votre opinion

Plus de formations Type de formation
Catégories
Lieu
 

Contactez directement l'organisme Ja Psi Besançon Informatique

Sécurité Informatique. Sécurité des Systèmes d'Information
Ja Psi Besançon Informatique
Remplissez tous les champs de ce formulaire pour que nous puissions le transmettre au centre de formation.
Les données manquantes ou erronées sont indiquées en rouge.
* Champs obligatoires
En cliquant sur "Envoyer la demande / Voir téléphone", vous vous inscrivez et acceptez les règles d'utilisation d'Emagister.fr , et Politique de protection des données d'Emagister
Je souhaite recevoir le bulletin d'information personnalisé (durée maxi. de 15 jours)
 

Détail de la formation

Typologie Formation continue Durée 5 Jours
Méthodologie / lieu : contacter le responsable de la formation Sur mesure
Attestation / diplôme Attestation de stage
Public DSI, RSI, Administrateurs, Auditeurs, Chefs de projets, Programmeurs Ingénieurs prenant les fonctions de RSSI, directeurs ou responsables informatiques, ingénieurs ou correspondants Sécurité, chefs de projets intégrant des contraintes de sécurité.
Objectifs Comment assurer la sécurité des données du système d'information? - Comment se défendre Les mécanismes de protection (lois, assurances, protection des personnes et des biens, anti-virus, pare-feu, sondes IDS/IPS, proxys...) Définition d'une politique de sécurité Bonnes pratiques Les risques liés à la sécurité informatique Audit et test d'intrusion Les méthodes utilisées par les pirates
Prérequis
Connaissances informatiques de bases (système / réseau).
Prix 3.000€ HT
Facilités de paiement + Information sur le prix
sollicitez cette promotion

demandez directement des renseignements sur les modalités d'inscription, le nombre de places disponibles...

Formations de la catégorie Erp, Crm, Business Int. (d'autres centres)
 
Formation continue A distance Nouvelles Technologies de l'information et de la Communication (NTIC) DIF
Icademie | Prix : A consulter

Cours A distance Formation Sécurité Informatique
Cnfdi | Prix : A consulter

Formation continue A distance Introduction à la Sécurité Informatique
Nancy-Université Formation Continue | 280€

Cours A distance Conduite de projet Web
Connaissance Network | 1.500€

 
Cours A distance Systèmes et Réseaux
Cnam Languedoc-Roussillon | Prix : A consulter

« comparez les cours sélectionnés

Description du programme Sécurité Informatique. Sécurité des Systèmes d'Information

  • Sécurité Informatique. Sécurité des Systèmes d'Information
Introduction

- les risques (potentialité, impact, gravité).
- Les types de risques (accidents, erreurs, malveillance).
- Les conséquences (directes et indirectes, financières ou non).
- La classification CAID (Confidentialité, Auditabilité, Intégrité, Disponibilité).
- La gestion du risque (prévention, protection, report de risque, externalisation).
- Présentation et synthèse des dernières enquêtes et publication sur la situation de la gestion du risque informatique.
- Analyse de la sinistralité, évolutions et tendances observées, nouveaux enjeux.

RSSI : chef d’orchestre de la sécurité

- Rôle du RSSI: responsabilités, gestion optimale des moyens et des ressources allouées. (Risk Manager)

Les cadres normatifs et réglementaires
- Loi informatique et liberté, CNIL
- Les contraintes associées, la mise en conformité réglementaire.
- Système de Gestion de la Sécurité des Systèmes (ISMS).
- La certification ISO 27001, méthodologie, étapes incontournables.

L’analyse de risque

- Identification et classification des risques.
- Risques opérationnels, physiques/logiques.
- Les conséquences du risque (financier, juridique, humain…).
- Comment maîtriser le risques ?
- Maîtrise interne ou transfert vers un tiers (externalisation, assurance).
- Assurabilité d’un risque, calcul financier du transfert à l’assurance.
- Les risques couverts/non couverts par l’assurance.
- Les rôles complémentaires du RSSI et du Risk Manager/DAF.

Les audits de sécurité

- Processus continu et complet. Quelles sont les étapes ? Quelles sont les priorités ?
- Les catégories d’audits, de l’audit organisationnel au test d’intrusion.
- Les objectifs d’évaluation du risque à atteindre.
- L’audit organisationnel : la démarche, les méthodes les plus utilisées.
- L’histoire MELISSA, MARION.
- Les méthodes EBIOS/FEROS, MEHARI, exemples pratiques.
- Comment choisir une méthode ? Etre ou ne pas être « ISO Spirit » ?
- L’audit externe, comment choisir son auditeur ?
- Les tests de vulnérabilités/tests intrusion.
- Apports comparés, démarche récursive, les implications humaines.

Plan de sensibilisation et de communication

- Sensibilisation à la sécurité : Qui ? Quoi ? Comment ?
- Définition Morale/Déontologie/Ethique.
- Le rôle du déontologue, les principales règles de déontologie.
- Les outils de sensibilisation, de l’information à la formation.
- La charte de sécurité, son existence légale, son contenu, sa validation.
- Les types de formation, de la sensibilisation à la connaissance des enjeux techniques.
- Sensibilisation à l’utilisation ou vision technologique : pour qui ?

Le coût de la sécurité

- Les budgets sécurité, leur allocation, quelques chiffres repères.
- La notion de coûts non récurrent/récurrent, tangible/non tangible.
- Comment calculer un retour sur investissement en sécurité ?
- La définition du Return On Security Investment (ROSI).
- Les techniques d’évaluation des coûts/différences de calcul/au TCO.
- La notion anglo-saxonne du « payback period ».
- Quelles méthodes de calcul choisir en fonction du contexte ciblé ?
- Les critères pour calculer, calcul du montant de pertes prévisibles, contraintes réglementaires…
- Exemples pratiques et comparaison avantages/inconvénients de chaque méthode.

Plans de secours

- Définitions. Couverture des risques et stratégie de continuité. Incidents mineurs, majeurs, sinistres et arrêts d’activités commerciales et de production. Plans de secours, de continuité, de reprise et de gestion de crise, PCA/PRA, PSI, RTO/RPO…
- Etudes de contexte. Enjeux et cartographie des métiers. Expression des besoins de continuité et inventaire des ressources critiques. Analyse des menaces et aptitudes à la continuité.
- Comment identifier les ressources nécessaires à l’activité, définir une stratégie
- Développer un plan de continuité, l’insérer dans une démarche qualité.
- Les solutions techniques, les pièges à éviter.

Concevoir des solutions optimales

- Démarche de sélection des solutions de sécurisation adaptées pour chaque action.
- Définition d’une architecture cible, segmentation du marché.
- La norme ISO 1540 comme critère de choix, les niveaux d’assurance EAL.
- Choix des pare-feu, les mandataires applicatifs (proxy/proxy inverse).
- Choisir entre IDS et IPS, le contrôle de contenu comme nécessité.
- Protéger et certifier l’information, les algorithmes à utiliser, à éviter.
- Comment déployer un projet PKI, les pièges à éviter.
- Les techniques d’authentification, vers des projets SSO, fédération d’identité.
- La sécurité des nouvelles technologies, les enjeux de la nomadisation.
- La démarche sécurité dans les projets informatiques, le cycle PDCA idéal.
- Définition des mesures de sécurité à intégrer dans les applications.
- Gestion de projet et obtention d’un environnement de développement sécurisé.

Supervision de la sécurité

- Gestion des risques (constats, certitudes, fenêtre d’exposition aux risques du SI).
- Comment protéger, détecter et agir ?
- Principes de supervision active. Supervision (corrélation et centralisation des événements, analyse et réaction, génération de rapport. veille technologique). Services additionnels (tests de vulnérabilité, contrôle d’intégrité, qualité de service des réseaux et des applications).
- Indicateurs et tableaux de bord clés, vers une démarche ISO et PDCA.
- Veille technologique, gestion des logs et archivage.
- Externalisation : intérêts et limites.
- Que faire en cas d’attaques ? Prévenir les CERT, porter plainte, contacter les organismes d’enquêtes de l’Etat français (DST, OCLCTIC…).

Les principes juridiques applicables au SI

- Les bases du droit : comment s’applique une loi ? De la règle de droit à la décision de justice.
- Entre jurisprudence et constitution : les hiérarchies des règles de droit.
- La propriété intellectuelle des logiciels, la responsabilité civile délictuelle et contractuelle.
- La responsabilité pénale, les responsabilités des dirigeants, la délégation de pouvoir, les sanctions.

Les atteintes juridiques au STAD

- Rappel définition du Système de Traitement Automatique des Données (STAD).
- Types d’atteintes, contexte européen, la loi LCEN, les responsabilités des fournisseurs d’accès.
- Caractérisation de l’accès frauduleux, l’altération et l’entrave, l’intention de nuire…
- L’application du nouveau régime légal, les peines prévues, les amendes.
- Quels risques juridiques pour l’entreprise, ses dirigeants, le RSSI ?

Recommandations pour une sécurisation « légale » du SI

- La protection des données à caractère personnel, sanctions prévues en cas de non-respect.
- De l’usage de la biométrie en France.
- Le secret des correspondances, de nombreux exemples jugés en France.
- La cyber surveillance des salaries : limites et contraintes légales.
- Le droit des salariés et les sanctions encourues par l’employeur.
- Comment mettre en œuvre une cyber surveillance juridiquement efficace ?
- La preuve informatique, preuve licite/illicite, le cadre de la loi LCEN.
- La cryptologie, les contraintes de la LCEN.
- Entre fourniture et utilisation de moyens de cryptologie : restez dans le cadre légal.
- Où trouver les bons conseils, un accompagnement juridique est-il indispensable ?
voir l'intégralité du programme

demandez directement des renseignements sur les modalités d'inscription, le nombre de places disponibles...

 

Opinions des anciens élèves Sécurité Informatique. Sécurité des Systèmes d'Information

 
1
Opinion générale Commentaires Sécurité Informatique. Sécurité des Systèmes d'Information Ja Psi Besançon Informatique (0 opinions)
  • professeurs
     
  • Description du programme
     
  • Services utilisateur
     
  • Matériel pédagogique
     

Vous avez suivi cette formation ?

 
A propos de Ja Psi Besançon Informatique
  • Description du centre
  • JA-PSI est une société de services en informatique et internet.

    Basée à Besançon, nous pouvons effectuer des formations principalement dans le Doubs, Territoire de Belfort, Jura et haute-Saône, mais également sur toute la France.

    Les formations informatiques proposées sont elligibles au Droit Individuel de Formation (DIF).

    Notre centre de formation agréé pourra vous proposer des stages de formation en informatique, internet, programmation, sécurité infomatique adaptées à vos besoins, connaissances et disponibilités.

    (cours d'informatique individuels possibles)

    N'hésitez pas à nous contacter!

  • Les avantages d'étudier avec Ja Psi Besançon Informatique
  • Formateur informatique agréé

    Formations sur mesure

    Formations DIF (Droit Individuel de Formation)

  • Références du centre
  • Les plus importantes sociétés de la région Est nous font confiance.

    Références sur demande.

  • Spécialité du centre de formation :
  • Informatique (découverte, maintenance, dépannage, bureautique)

    Internet (messagerie, recherches...)

    Programmation (Windows: WinDEV, VB, .NET / Linux: Perl, Python, Ruby...)

    Création de sites internet, référencement internet

    Sécurité informatique (découvertes de failles, exploitation de vulnérabilités, tests d'intrusion, audit de sécurité informatique, protection réseaux, défense dusystème d'information, écriture d'exploits, firewalls, sondes IDS/IPS, ...)

    Toutes les formations du centre Ja Psi Besançon Informatique sur emagister.

    Voir liste des formations

    demandez directement des renseignements sur les modalités d'inscription, le nombre de places disponibles...

    Formation en rapport avec Sécurité Informatique. Sécurité des Systèmes d'Information

     
    Formation continue Réaliser un Audit Sécurité Informatique
    Ib sa | 1.250€ HT

     
    Formation continue Internet Information Services 7.5 pour Windows Server 2008
    Learning Tree | Prix : A consulter

     
    Formation continue A distance Informatique Cycle Probatoire : Méthodes de Programmation Systèmes
    Cnam Picardie | 42€ HT

     
    Formation continue En ligne Kit de Paramétrage ERP Vente
    Aconsk | 155€ HT


    « comparez les cours sélectionnés
     


    Mots clés en relation avec cette formation : formation de audit social formation comptabilite controle gestion audit formation autocad architecture formation dessin architecture formation en dessin industriel architecture formation en administration ventes formation de audit interne qualite formation de ecole architecture rennes formation de architecture batiment formation en audit qualite

    Emagister.fr est un site régi par la loi espagnole 15/1999 du 13 décembre sur la Protection des Données à Caractère Personnel, et est inscrit au Registre Général de l'Agence espagnole pour la Protection des Données, sous le numéro 2002010053. Copyright © 1999/2000 - Grupo Intercom - Tous droits réservés