Objectifs
- Identifier et prendre en compte les problématiques de cybersécurité de l¿entreprise en lien avec l¿environnement
juridique et technologique
- Evaluer les usages et le niveau de sécurité de l¿entreprise
- Élaborer, mettre en oeuvre et animer une démarche de
prévention et d¿amélioration des pratiques de cybersécurité
au sein de l¿entreprise
Programme
Identifier la problématique de cybersécurité propre à l¿entreprise en tenant compte de son environnement juridique et technologique
- Décrire l¿organisation les enjeux et les objectifs de la cybersécurité
- Identifier les aspects juridiques de la réglementation
- Identifier les obligations et responsabilités du chef d¿entreprise sur son SI
- Gérer les risques juridiques
Evaluer le niveau de sécurité de son entreprise
- Connaître le système d¿information et ses utilisateurs
- Identifier le patrimoine informationnel de son système d¿information
- Maîtriser le réseau de partage de documents
- Mettre à niveau les logiciels
- Authentifier l¿utilisateur
- Sécuriser les réseaux internes
- Sécuriser le nomadisme
- Utiliser les méthodes d¿analyse de risque
- Détecter puis traiter les incidents
- Connaître les responsabilités juridiques liées à la gestion d¿un SI
- Construire une méthodologie de résilience de l¿entreprise
- Traiter et recycler le matériel informatique en fin de vie
Mettre en oeuvre la cybersécurité : construire son plan d¿action
- Construire une veille documentaire d¿information et de recommandation
- Lister les métiers directement impactés par la cybersécurité
- Lister les différents métiers de prestation informatique
- Construire une méthodologie pédagogique pour responsabiliser et diffuser les connaissances et les bonnes pratiques
- Construire une méthodologie d¿évaluation du niveau de sécurité
- Actualiser le savoir du référent cybersécurité
- Classer les formes d¿externalisation
- Choisir les prestataires de service