Objectifs
Identifier et analyser des problématiques de cybersécurité
Connaître les obligations et responsabilités juridiques de la cybersécurité
Identifier et comprendre les menaces liées à l¿utilisation de l¿informatique et des réseaux internet, réseaux privés d¿entreprise ou réseaux publics
Mettre en ¿uvre les démarches de sécurité inhérentes aux besoins fonctionnels
Exposer les précautions techniques et juridiques à mettre en place pour faire face aux attaques éventuelles
Programme
1. Comprendre les notions de base, enjeux et droit commun de la cybersécurité
Appréhender les enjeux de la sécurité des systèmes d¿information.
Les propriétés de sécurité.
Aspects juridiques et assurantiels.
Connaître le paysage institutionnel de la cybersécurité.
2. Mettre en place une cyber-hygiène informatique pour les utilisateurs
Connaître le système d'information et ses utilisateurs.
Identifier le patrimoine informationnel de son ordinateur.
Maîtriser le réseau de partage de documents.
Mettre à niveau les logiciels.
Authentifier l'utilisateur.
Gérer le nomadisme et problématiques liées au BYOD (Bring your Own Devices).
3. Gérer et organiser la cybersécurité
Présentation des publications et recommandations.
Présentation des différents métiers de l¿informatique (infogérance, hébergement, développement, juriste, etc.).
Responsabiliser et diffuser les connaissances ainsi que les bonnes pratiques internes
Maîtriser le rôle de l'image et de la communication dans la cybersécurité.
Évaluer le niveau de sécurité.
Actualiser le savoir du référent en cybersécurité.
Gérer un incident, connaître les procédures judiciaires.
4. Protéger l'innovation au travers des outils informatiques
Les modalités de protection du patrimoine immatériel de l'entreprise
Droit de la propriété intellectuelle lié aux outils informatiques
Cyber-assurance
Cas pratiques
5. Administrer de façon sécurisée le système d'information (si) interne d'une entreprise
Analyser les risques (Expression des besoins et identification des objectifs de sécurité-EBIOS)
Former un référent cybersécurité interne
6. Externaliser tout ou partie le système d'information des entreprises et impacts sur la cybersécurité
Les différentes formes d¿externalisation
Comment choisir son prestataire de service ?
Aspects juridiques et contractuels
7. Sécuriser des sites internet gérés en interne
Menaces propres aux sites Internet.
Approche systémique de la sécurité.
Configuration des serveurs et services.
HTTPS et infrastructure de gestion de clés (IGC). Services tiers.
Avantages et limites de l'utilisation d'un CMS et/ou développement Web.
Sécurité des bases de données, utilisateurs et sessions.
Obligations juridiques réglementaires.