Objectifs
Initialisation et pérennisation au sein de la TPE/PME de la démarche de prévention en matière de cybersécurité visant à préserver et protéger son patrimoine immatériel d'actes d'hostilité, dans le respect de la règlementation. Tâches exercées :
· Identification et prise et compte des problématiques de cybersécurité de l'entreprise en lien avec l'environnement juridique et technologique
· Evaluation des usages et du niveau de sécurité de l'entreprise
· Elaboration, mise en ¿uvre et animation d'une démarche de prévention et d'amélioration des pratiques de cybersécurité au sein de l'entreprise
Programme
MODULE 1 : Identifier la problématique de cybersécurité propre à l'entreprise et tenant compte de son environnement juridique et technologique (7 heures)
-Décrire l'organisation les enjeux et les objectifs de la cybersécurité
-Identifier les aspects juridiques de la réglementation
-Identifier les obligations et responsabilités du chef d'entreprise sur son SI
-Gérer les risques juridiques
MODULE 2 : Evaluer le niveau de sécurité de son entreprise (14 heures)
-Connaître le système d'information et ses utilisateurs
-Identifier le patrimoine informationnel de son système d'information
-Maitriser le réseau de partage de documents
-Mettre à niveau les logiciels
-Authentifier l'utilisateur
-Sécuriser les réseaux internes
-Sécuriser le nomadisme
-Utiliser une méthode d'analyse de risques
-Détecter puis traiter les incidents
-Connaître les responsabilités juridiques liées à la gestion d'un SI
-Construire une méthodologie de résilience de l'entreprise
-Traiter et recycler le matériel informatique en fin de vie
MODULE 3 : Mettre en ¿uvre la cybersécurité : construire son plan d'action (11 heures)
-Construire une veille documentaire d'information et de recommandation
-Lister les métiers directement impactés par la cybersécurité
-Lister les différents métiers de prestation informatique
-Construire une méthodologie pédagogique pour responsabiliser et diffuser les connaissances et les bonnes pratiques
-Construire une méthodologie dévaluation du niveau de sécurité
-Actualiser le savoir du référent cyber sécurité
-Classer les formes d'externalisation
-Choisir les prestataires de service