Objectifs
Piloter la sécurité organisationnelle :
Réaliser une analyse du contexte réglementaire
Réaliser une évaluation des risques SI.
Déterminer les besoins en termes de continuité d'activité d'une organisation et implémenter les préconisations adaptées au système cible.
Vérifier la conformité d'une organisation vis-à-vis de ses données à caractère personnelles et implémenter un plan de traitement.
Conseiller les décideurs sur les différentes mesures de sécurité incontournables
Rédiger un schéma directeur de la sécurité des systèmes d'information
Mettre en ¿uvre des actions permettant une conformité aux exigences de la norme internationale ISO 27001
Conduire des projets associés au schéma directeur de sécurité des systèmes d'information
Structurer une démarche d'amélioration continue et de maintien en condition opérationnelle des projets cyber
Manager les équipes internes et coordonner les acteurs externes
Programme
Module 1 : gestion des risques avec ISO 27005:2022
Durée : 21h
Objectifs : norme ISO /IEC 27005:2022 pour aborder les bases de la gestion des risques.
Programme :
Fondamentaux de la gestion des risques
Présentation de la norme ISO/IEC 27005:2022
La phase de contexte par ISO/IEC 27005:2022
Cycle d¿analyse
Phase d¿identification des risques
Phase d¿estimation et d¿évaluation des risques
Phase de traitement et d¿acceptation des risques
Communication et surveillance
Alignement au SMSI
Module 2 : Implémentation d'un SMSI avec ISO 27001
Durée : 35h
Objectifs : Mettre en place Le SMSI (système de management de la sécurité de l¿information) est l¿appareil, le logiciel de toute organisation pour manager de manière globale la sécurité de l¿information d¿une organisation.
Programme :
Introduction et définitions
Normes ISO 2700X
Système de management
La norme ISO 27001:2017
Implémentation ISO 27001/SMSI
Module 3 : Cybersécurité et juridique
Durée : 35h
Objectifs : les aspects juridiques de la cybersécurité avec RGPD, Article 323, LPM, etc.
Module 4 : Gestion de la continuité avec ISO 22301
Durée : 35h
Objectifs : Étude de la norme ISO 22301 afin d¿initier la création d¿un plan de continuité d¿activité.
Module 5 : Préparation au jury de certification du BLOC - RNCP36399BC04 Piloter la sécurité organisationnelle du Mastère II Expert en Sécurité Digital - niveau 7 RNCP
7h
Objectif : se préparer au jury de certification
Programme : relecture et vérification des preuves nécessaires au passage de la certification et passage d'un jury blanc de préparation.
Module 6 : soutenance orale des rapports devant le jury de validation
1h
Documents à produire :
-à partir d¿un cas réel ou fictif issu des problématiques liées à la sécurité de l¿information, le candidat devra rédiger un rapport expliquant les étapes utilisées afin de mener une analyse de risques SI
-à partir d¿un cas réel ou fictif issu des problématiques liées à la sécurité de l¿information, le candidat devra au sein d¿un rapport identifier les différents besoins d¿une organisation dans l¿objectif de proposer une gestion de la continuité de l¿activité efficace et efficiente.
-à partir d¿un cas réel ou fictif issu des problématiques liées à la sécurité de l¿information, le candidat devra recueillir au sein d¿un rapport les différentes catégories de données à caractère personnelles présentes et mener une analyse d¿impact relatives à la protection des données (AIDP)
- à partir d¿un cas réel ou fictif, le candidat devra défendre devant le jury de certification les différentes mesures envisagées afin de couvrir les risques identifiés au sein de son analyse et proposer un budget associé à ces différentes mesures.
- à partir d¿un cas réel ou fictif, le candidat devra élaborer un schéma directeur issu du plan de traitement de l¿analyse mené précédemment
- il devra identifier les différentes étapes à mettre en ¿uvre pour se conformer aux exigences de la norme internationale ISO 27001.