Elaborer et mettre en œuvre une démarche de cybersécurité
Certification : Elaborer et mettre en oeuvre une démarche de cybersécurité
Proposée par ESIC - École supérieure d'informatique et du commerce — 92240 Malakoff
Type
Catégorie de la certification
Certification inscrite au Répertoire Spécifique (RS)
Niveau de sortie
Niveau reconnu si applicable
N/C
Prix
Indiqué par l'établissement
5 400 €
Formation dispensée en Présentiel à l'adresse suivante :
Localisation & Rattachements
- Adresse
- 36 avenue Pierre Brossolette 92240 Malakoff
- Académie
- Versailles
- Département
- Hauts-de-Seine
- Région
- Île-de-France
La carte est indicative. Vérifiez l’accès avant votre déplacement.
Objectifs
- Acquérir les compétences nécessaires pour analyser les vulnérabilités d’un système d’information (SI).
- Maîtriser la conception et la mise en œuvre d’une politique de cybersécurité.
- Gérer les identités, les accès, et sensibiliser les collaborateurs à la cybersécurité.
- Réagir efficacement en situation d’urgence cyber et gérer les incidents de manière durable.
Débouchés / Résultats attendus
Résultats attendus de la formation
- Compétences techniques acquises :
- Capacité à analyser les vulnérabilités d’un système d’information et à cartographier les risques.
- Maîtrise des méthodologies reconnues (EBIOS RM, ISO 27005) pour évaluer et réduire les menaces.
- Élaboration de politiques de cybersécurité :
- Conception d’une politique adaptée incluant surveillance, gestion des accès, et règles de sécurité.
- Mise en place de mesures concrètes pour protéger les données sensibles.
- Gestion efficace des incidents :
- Réaction rapide et coordonnée face à une cyberattaque.
- Capacité à gérer une crise, sécuriser les opérations et rédiger des rapports d’incidents détaillés.
- Renforcement de la culture de cybersécurité :
- Sensibilisation et formation des collaborateurs aux bonnes pratiques et règles d’hygiène informatique.
- Création d’un environnement organisationnel résilient face aux menaces.
- Préparation à la certification :
- Acquisition des compétences exigées pour obtenir la certification « Élaborer et mettre en œuvre une démarche de cybersécurité ».
- Documents opérationnels (cartographies, politiques, plans de sécurisation) prêts à être appliqués en entreprise.
Programme & Référentiel
Jour 1 : Analyse des vulnérabilités
- Introduction : Enjeux et typologies des menaces.
- Analyse des vulnérabilités : Inventaire, scans, tests.
- Cartographie des risques : Évaluation des impacts.
- Atelier : Identifier des vulnérabilités et proposer des solutions.
Jour 2 : État des lieux et obligations
- Audit de sécurité : Responsabilités juridiques, bonnes pratiques.
- Plan de sécurisation : Actions, délais, communication.
- Étude de cas : Analyse complète et recommandations.
Jour 3 : Politique de cybersécurité
- Conception : Surveillance, règles d’utilisation, sauvegardes.
- Gestion des accès : Politiques et sécurisation.
- Atelier : Création d’une politique d’accès adaptée.
Jour 4 : Sensibilisation
- Formation des collaborateurs : Codes de conduite, règles d’hygiène.
- Diffusion : Sessions adaptées, engagement des équipes.
- Simulation : Animation sur un thème (ex. phishing).
Jour 5 : Gestion de crise
- Gestion des incidents : Cellule de crise, plan de continuité.
- Post-incident : Rapport et actions correctives.
- Exercice : Simulation d’une cyberattaque et réponse adaptée.