+237 699 799 487 / 677 716 497

contact@successconsults.com

MANAGEMENT DE LA SECURITE DES SYSTEMES D'INFORMATION SELON LA NORME ISO 27000

OBJECTIFS

  • Savoir maîtriser les outils organisationnels et techniques actuels relatifs au risque informatique,
  • Savoir quels sont les domaines de la sécurité et de la maîtrise des risques liés aux informations,
  • Connaître les principes et les normes de chaque domaine de la SSI
  • S’informer sur les tendances actuelles des menaces et des solutions existantes
  • Connaître les principaux outils et acteurs du marché (y compris logiciels libres) ainsi que leurs forces et des faiblesses,

PUBLIC CIBLE

  • Responsable sécurité,
  • Directeur DSI,
  • Personnels DSI,
  • Informaticien,
  • personnel en charge de la sécurité informatique
  • Gestionnaire BD,
1. Introduction aux normes relatives à la sécurité des systèmes informatiques
  • Présentation des normes ISO 27001:2022, ISO 27002:2013 et ISO 27003:2017,
  • Les principes fondamentaux de la sécurité de l’information,
  • L’analyse préliminaire et l’établissement du niveau de maturité d’un système de management de la sécurité de l’information existant basée sur la norme ISO 21827:2008,
  • La rédaction de la rentabilité et la planification de la mise en œuvre d’un SMSI, BS25999 : continuité des activités,
  • Autres normes internationales de sécurité des SI,
2. Tendances des menaces et risques
  • Statistiques sur la sécurité,
  • Tendances dans l’évolution des menaces,
  • Profil des attaquants,
  • Architecture générale SSI,
  • Solutions du marché,
3. Cadrage et implémentation d'un SMSI
  • Définition de la portée d’un SMSI,
  • Implémentation d’un SMSI et politiques de sécurité de l’information,
  • Sélection de l’approche et de la méthodologie d’évaluation des risques,
  • La gestion des risques : l’identification, l’analyse et le traitement des risques (en s’inspirant des orientations de la norme ISO 27005:2011),
  • La rédaction de la Déclaration de l’Applicabilité (DdA),
4. Sécurité des réseaux et des systèmes
  • Sécurité périmétrique,
  • Solutions antivirales,
  • Solutions anti-spam,
  • Détection et prévention d’intrusion,
  • Network Access Control (NAC),
  • Sécurité des contenus,
  • Qualité de service et supervision,
  • Haute disponibilité
5. Nomadisme
  • Sécurité des postes nomades,
  • Problèmes de sécurité liés au nomadisme
  • Protection d’un poste vs. solutions spécifiques
  • Mise en quarantaine,
  • Accès distants, VPN SSL,
6. Gestion des identités et des accès
  • Gestion des identités,
  • Authentification forte,
  • Authentification LDAP et SSO,
  • Fédération d’identités,
  • Infrastructures de clés publiques
  •  
7. Produits et services du marché sécurité applicative
  • Applications web et Web Services,
  • Architecture des applications web
  • Normes et standards de sécurité des web services
  • Développement sécurisé,
8. Contrôle et suivi d'un SMSI
  • La mise en œuvre du cadre de gestion documentaire,
  • La conception des mesures et les procédures de rédaction,
  • La mise en œuvre des mesures,
  • Le développement d’un programme de formation, de sensibilisation et de communication sur la sécurité de l’information,
  • La gestion des incidents (fondée sur la norme iso 27035:2016),
  • La gestion des opérations d’un SMSI,
9. Mise en œuvre d'un SMSI
  • le contrôle et le suivi du SMSI,
  • l’élaboration de mesures, les indicateurs de performance et les tableaux de bord en conformité avec l’ISO 27004:2016,
  • l’audit interne du SMSI,
  • l’examen de la gestion d’un SMSI,
  • la mise en œuvre d’un programme d’amélioration continue,
  • la préparation pour un audit de certification ISO 27001,

Autres formations

Retour en haut