Elaborer et mettre en œuvre une démarche de cybersécurité

Certification : Elaborer et mettre en oeuvre une démarche de cybersécurité

Proposée par ESIC - École supérieure d'informatique et du commerce — 92240 Malakoff

Formation Professionnelle
Présentiel
Pas d'apprentissage

Type

Catégorie de la certification

Certification inscrite au Répertoire Spécifique (RS)

Niveau de sortie

Niveau reconnu si applicable

N/C

Prix

Indiqué par l'établissement

5 400 €

Présentation

Formation pratique et certifiante, alignée sur les normes (EBIOS RM, ISO 27005), avec cas concrets et outils modernes (EDR, SIEM). Développe des compétences clés : audit, gestion des accès, plans de sécurisation. Sensibilisation et simulations.

Formation dispensée en Présentiel à l'adresse suivante :

Localisation & Rattachements

Adresse
36 avenue Pierre Brossolette 92240 Malakoff
Académie
Versailles
Département
Hauts-de-Seine
Région
Île-de-France

La carte est indicative. Vérifiez l’accès avant votre déplacement.

Objectifs

  • Acquérir les compétences nécessaires pour analyser les vulnérabilités d’un système d’information (SI).
  • Maîtriser la conception et la mise en œuvre d’une politique de cybersécurité.
  • Gérer les identités, les accès, et sensibiliser les collaborateurs à la cybersécurité.
  • Réagir efficacement en situation d’urgence cyber et gérer les incidents de manière durable.

Débouchés / Résultats attendus

Résultats attendus de la formation

  • Compétences techniques acquises :
    • Capacité à analyser les vulnérabilités d’un système d’information et à cartographier les risques.
    • Maîtrise des méthodologies reconnues (EBIOS RM, ISO 27005) pour évaluer et réduire les menaces.
  • Élaboration de politiques de cybersécurité :
    • Conception d’une politique adaptée incluant surveillance, gestion des accès, et règles de sécurité.
    • Mise en place de mesures concrètes pour protéger les données sensibles.
  • Gestion efficace des incidents :
    • Réaction rapide et coordonnée face à une cyberattaque.
    • Capacité à gérer une crise, sécuriser les opérations et rédiger des rapports d’incidents détaillés.
  • Renforcement de la culture de cybersécurité :
    • Sensibilisation et formation des collaborateurs aux bonnes pratiques et règles d’hygiène informatique.
    • Création d’un environnement organisationnel résilient face aux menaces.
  • Préparation à la certification :
    • Acquisition des compétences exigées pour obtenir la certification « Élaborer et mettre en œuvre une démarche de cybersécurité ».
    • Documents opérationnels (cartographies, politiques, plans de sécurisation) prêts à être appliqués en entreprise.

Programme & Référentiel

Jour 1 : Analyse des vulnérabilités

  • Introduction : Enjeux et typologies des menaces.
  • Analyse des vulnérabilités : Inventaire, scans, tests.
  • Cartographie des risques : Évaluation des impacts.
  • Atelier : Identifier des vulnérabilités et proposer des solutions.

Jour 2 : État des lieux et obligations

  • Audit de sécurité : Responsabilités juridiques, bonnes pratiques.
  • Plan de sécurisation : Actions, délais, communication.
  • Étude de cas : Analyse complète et recommandations.

Jour 3 : Politique de cybersécurité

  • Conception : Surveillance, règles d’utilisation, sauvegardes.
  • Gestion des accès : Politiques et sécurisation.
  • Atelier : Création d’une politique d’accès adaptée.

Jour 4 : Sensibilisation

  • Formation des collaborateurs : Codes de conduite, règles d’hygiène.
  • Diffusion : Sessions adaptées, engagement des équipes.
  • Simulation : Animation sur un thème (ex. phishing).

Jour 5 : Gestion de crise

  • Gestion des incidents : Cellule de crise, plan de continuité.
  • Post-incident : Rapport et actions correctives.
  • Exercice : Simulation d’une cyberattaque et réponse adaptée.