RSSI - sécurité organisationnelle par HSC

Lieu(x)
En centre (92)
Durée
Total : 35 heures
En centre : 35 heures
Financement
Demandeur d’emploi
Salarié
Prix
Nous contacter
Cette formation vous intéresse ?
Description générale
Introduction
- Accueil
- Présentation de la fonction de RSSI avec mise en perspective par rapport à tous les aspects de son environnement
- Production, direction, métiers, conformité, juridique, etc.
Aspects organisationnels de la sécurité
- Panorama des référentiels du marché
- Politiques de sécurité
- Rédaction
- Politiques globales, sectorielles, géographiques
- Conformité
- Gouvernance de la sécurité
- Indicateurs sécurité
- Gestion des incidents
- Aspects techniques de la sécurité
- Sécurité du système d'exploitation
- Sécurité des applications (sessions, injections SQL, XSS)
- Sécurité réseau (routeurs, firewalls)
- Sécurité du poste de travail
Systèmes de management de la sécurité de l'information (norme ISO 27001)
- Bases sur les SMSI
- Panorama des normes de type ISO 27000
- Bases sur ISO 27001 et ISO 27002
Préparation à l'audit
- Formation et communication
- Audit à blanc
- Documents à préparer
- Considérations pratiques
- Réception des auditeurs (SoX, Cour des comptes, Commission bancaire, etc.)
Gestion de risques
- Méthodologies d'appréciation des risques :
- EBIOS
- MEHARI
- ISO 27005
- Analyse des risques
- Evaluation des risques
- Traitement des risques
- Acceptation des risques
Aspects juridiques de la SSI
- Informatique et libertés
- Communications électroniques
- Conservation des traces
- Contrôle des salariés
- Atteintes aux STAD
- Charte informatique
- Administrateurs
Acteurs du marché de la sécurité
- Gestion des relations avec les partenaires
- Infogérance
- Prestataires en sécurité
Stratégies de prise de fonction du RSSI
- Rôles du RSSI
- Relations avec les métiers, la DSI, la DG, les opérationnels
- Retour d'expérience
- Questions / Réponses avec les stagiaires
Objectifs
- Les bases pour la mise en place d'une bonne gouvernance de la sécurité des systèmes d'information
- Les connaissances techniques de base indispensables à la fonction de RSSI
- Pourquoi et comment mettre en oeuvre un SMSI en s'appuyant sur la norme ISO 27001
- L'état du marché de la sécurité informatique
- Les méthodes d'appréciation des risques
- Les enjeux de la SSI au sein des organisations
- Les stratégies de prise de fonction et des retours d'expérience de RSSI
Centre(s)
  • Puteaux (92)
Métier(s)
Compétence(s)
Formation proposée par : HSC
À découvrir
Fidens
Les Métiers du RSSI par Fidens
Fidens
Les métiers du RSSI par Fidens
Responsable de la sécurité des systèmes d'information - RSSI par PLB Consultant
RSSI - responsable de la sécurité des systèmes d'information par G-echo
Le métier de RSSI - responsable de la sécurité des systèmes d'information par HS2 - Herve Schauer Securite
Service Formation Continue de l'Université de Montpellier
Master Contrôle de Gestion et Audit Organisationnel à Montpellier par Service Formation Continue de l'Université de Montpellier
Management organisationnel par WEC
Les compétences organisationnelles par Strattitude RH
Simulation organisationnelle - apports, méthode, illustrations par Ergonalliance
Comment réaliser un diagnostic organisationnel par IFM