Expert cybersécurité : responsable gouvernance ssi (bloc de compétences n°4)

Certification : Expert en sécurité digitale

Proposée par Antenne de CFA Aston Ecole IT - site d'Arcueil (94) — Arcueil

Éligible CPF Accessible par blocs de compétences
Formation continue
Présentiel

Prix

Indiqué par le ou les établissement(s)

1 100 €

Présentation

C'est avec l'aide d'auteurs faisant partie des comités des normes ISO/IEC et du Club EBIOS que le support de la formation a été créé.

Modalités disponibles

Voie Modalité Prix Durée Niveau de sortie Provenance
Formation continue Présentiel 1 100 € 8 h Bac+5 : grade master, dea, dess, ingénieur... (niveau 7)

Objectifs

Piloter la sécurité organisationnelle : Réaliser une analyse du contexte réglementaire Réaliser une évaluation des risques SI. Déterminer les besoins en termes de continuité d'activité d'une organisation et implémenter les préconisations adaptées au système cible. Vérifier la conformité d'une organisation vis-à-vis de ses données à caractère personnelles et implémenter un plan de traitement. Conseiller les décideurs sur les différentes mesures de sécurité incontournables Rédiger un schéma directeur de la sécurité des systèmes d'information Mettre en ¿uvre des actions permettant une conformité aux exigences de la norme internationale ISO 27001 Conduire des projets associés au schéma directeur de sécurité des systèmes d'information Structurer une démarche d'amélioration continue et de maintien en condition opérationnelle des projets cyber Manager les équipes internes et coordonner les acteurs externes

Programme

Module 1 : gestion des risques avec ISO 27005:2022 Durée : 21h Objectifs : norme ISO /IEC 27005:2022 pour aborder les bases de la gestion des risques. Programme : Fondamentaux de la gestion des risques Présentation de la norme ISO/IEC 27005:2022 La phase de contexte par ISO/IEC 27005:2022 Cycle d¿analyse Phase d¿identification des risques Phase d¿estimation et d¿évaluation des risques Phase de traitement et d¿acceptation des risques Communication et surveillance Alignement au SMSI Module 2 : Implémentation d'un SMSI avec ISO 27001 Durée : 35h Objectifs : Mettre en place Le SMSI (système de management de la sécurité de l¿information) est l¿appareil, le logiciel de toute organisation pour manager de manière globale la sécurité de l¿information d¿une organisation. Programme : Introduction et définitions Normes ISO 2700X Système de management La norme ISO 27001:2017 Implémentation ISO 27001/SMSI Module 3 : Cybersécurité et juridique Durée : 35h Objectifs : les aspects juridiques de la cybersécurité avec RGPD, Article 323, LPM, etc. Module 4 : Gestion de la continuité avec ISO 22301 Durée : 35h Objectifs : Étude de la norme ISO 22301 afin d¿initier la création d¿un plan de continuité d¿activité. Module 5 : Préparation au jury de certification du BLOC - RNCP36399BC04 Piloter la sécurité organisationnelle du Mastère II Expert en Sécurité Digital - niveau 7 RNCP 7h Objectif : se préparer au jury de certification Programme : relecture et vérification des preuves nécessaires au passage de la certification et passage d'un jury blanc de préparation. Module 6 : soutenance orale des rapports devant le jury de validation 1h Documents à produire : -à partir d¿un cas réel ou fictif issu des problématiques liées à la sécurité de l¿information, le candidat devra rédiger un rapport expliquant les étapes utilisées afin de mener une analyse de risques SI -à partir d¿un cas réel ou fictif issu des problématiques liées à la sécurité de l¿information, le candidat devra au sein d¿un rapport identifier les différents besoins d¿une organisation dans l¿objectif de proposer une gestion de la continuité de l¿activité efficace et efficiente. -à partir d¿un cas réel ou fictif issu des problématiques liées à la sécurité de l¿information, le candidat devra recueillir au sein d¿un rapport les différentes catégories de données à caractère personnelles présentes et mener une analyse d¿impact relatives à la protection des données (AIDP) - à partir d¿un cas réel ou fictif, le candidat devra défendre devant le jury de certification les différentes mesures envisagées afin de couvrir les risques identifiés au sein de son analyse et proposer un budget associé à ces différentes mesures. - à partir d¿un cas réel ou fictif, le candidat devra élaborer un schéma directeur issu du plan de traitement de l¿analyse mené précédemment - il devra identifier les différentes étapes à mettre en ¿uvre pour se conformer aux exigences de la norme internationale ISO 27001.
Voir la formation sur le site de l'établissement