Dawan est un organisme de formations qui propose plus de 1.600 formations en informatique, management, gestion de projets et commercial en inter-entreprise ou en intra. Notre catalogue regroupe des centaines de thématiques: Java, PHP, Webmaster, E-Marketing, Linux, Windows Server, Vmware, Autocad, Photoshop etc...
Der Inhalt dieser Seite ist nicht auf Deutsch verfügbar
Directeurs des systèmes d’information ou responsables informatiques - RSSI, chefs de projet sécurité, architectes informatiques
Disposer de bonnes connaissances générales sur les systèmes d’information et leurs architectures (infrastructures, applications, réseaux)
Identifier les différents domaines de la sécurité et de la maîtrise des risques liés aux informations - Connaître les principes et les normes de chaque domaine de la SSI - Disposer d’informations sur les tendances actuelles au niveau des menaces et des solutions à disposition - Améliorer la communication entre la maîtrise d’ouvrage, la maîtrise d’œuvre et la SSI - Être en mesure d’effectuer des choix techniques cohérents avec les enjeux métier et le niveau de maturité de l’organisme
Situer la sécurité des systèmes d’information dans la stratégie globale de l’organismeIdentifier les actifs critiques : données, applications, services, infrastructures, image, conformitéComprendre les grandes familles de risques : opérationnels, financiers, juridiques, réputationnelsRelier SSI, continuité d’activité, conformité réglementaire (RGPD, sectoriel…) et résilience globale
Observer les grandes tendances des menaces : ransomware, supply chain, espionnage, fraude, attaques cibléesComprendre l’évolution des attaquants : industrialisation, spécialisation, modèles économiques de la cybercriminalitéRelier les menaces aux vecteurs d’attaque : exposition internet, cloud, télétravail, partenaires, mobilitéAdapter la perception du risque : probabilité, impact, risques systémiques, risques liés à la dépendance numérique
Découvrir les modèles d’approche de la SSI : gestion de risques, défense en profondeur, Zero Trust, approche par les servicesÉvaluer la maturité SSI : processus, organisation, techniques, culture, sensibilisation, gouvernanceUtiliser des grilles simples de maturité pour se situer (processus, technologies, pilotage, amélioration continue)Identifier les écarts entre maturité souhaitée et maturité actuelle pour orienter les priorités
Revoir les notions de Disponibilité, Intégrité, Confidentialité, Preuve (DICP) et leurs impacts métierTraduire les enjeux métier et réglementaires en exigences DICP par type d’information et de serviceHiérarchiser les exigences DICP pour guider les choix d’architecture, de contrôle et de surveillanceMettre en cohérence les exigences DICP avec la continuité d’activité (PCA/PRA) et la gestion des incidents
Découvrir les principales normes et référentiels : ISO 2700x, guides ANSSI, NIST, bonnes pratiques sectoriellesComprendre l’apport des méthodes de gestion des risques (ex : EBIOS Risk Manager) dans la décision SSISituer les référentiels par rapport aux objectifs : conformité, certification, pilotage interne, sensibilisationChoisir une combinaison pragmatique de référentiels adaptée à la taille, au secteur et aux objectifs de l’organisme
Cartographier les grandes familles de technologies SSI : protections périmétriques, filtrage, IAM, EDR/XDR, SIEM, chiffrement, WAF, etc.Évaluer le niveau de maturité et de déploiement de ces technologies dans l’organismeIdentifier les redondances, les lacunes et les opportunités de rationalisationRelier choix technologiques, contraintes budgétaires et gains de maîtrise de risque
Analyser les impacts du nomadisme, du télétravail et de la mobilité sur la sécurité (postes, accès, Wi-Fi, données locales)Prendre en compte les usages cloud, SaaS, applications web et collaboratives dans la stratégie SSIAdapter les politiques d’accès : VPN, accès conditionnels, MFA, gestion des terminaux (PC, mobiles, BYOD)Articuler sécurité des usages nomades, expérience utilisateur et exigences DICP
Revenir sur les principes de cloisonnement : segmentation réseau, zones de sécurité, DMZ, micro-segmentationIdentifier les zones à fort enjeu : données sensibles, systèmes critiques, environnements d’administration, partenairesRelier cloisonnement, supervision et gestion des droits d’accèsPrendre en compte la complexité croissante (cloud hybride, interconnexions, IoT, OT) dans les stratégies de cloisonnement
Analyser le rôle central des postes de travail et des terminaux comme point d’entrée des attaquesPasser de l’antivirus classique à des dispositifs plus modernes (EDR/XDR, contrôle d’applications, durcissement des postes)Intégrer la gestion des vulnérabilités, des mises à jour, des droits locaux et des usages (clé USB, cloud personnel, etc.)Articuler sécurité des end points, sensibilisation des utilisateurs et supervision centralisée
Traduire les enjeux métiers et DICP en exigences techniques compréhensibles par la MOE et les équipes SSIStructurer les décisions : critères, arbitrages, justification des investissements SSIAméliorer la communication entre maîtrise d’ouvrage, maîtrise d’œuvre et SSI : langage commun, indicateurs, tableaux de bordÉlaborer une feuille de route réaliste de transformation SSI intégrant technologies, organisation et culture
Active Learning
contrôle continu ou certification si prévue dans le financement
Support de cours + sources des exemples
Nos formateurs sont habitués à travailler en classe virtuelle (visio-conférence). Au préalable, nous réalisons un audit afin de s’assurer systématiquement en amont de la possibilité pour les stagiaires de suivre à distance (équipement, qualité de la connexion, etc...).
Cela vous permet d'interagir pleinement lors de la session.
Pour un déroulement optimal en visioconférence (et après test de connexion en amont) nous vous suggérons de prévoir:
Le(s) logiciel(s) installé(s) sur le poste du participant, Une connexion internet stable, Idéalement 2 écrans (dont 1 pour interactivité et 1 pour poste de travail et prise en main éventuelle à distance par le formateur), Un micro et haut-parleur ou kit mains-libres (pour interagir avec le formateur) et en option une webcam
Le participant devra être dégagé de ses contraintes professionnelles et/ou personnelles durant la formation.
Plus d'informations sur le déroulement de nos formations à distance: https://youtu.be/GsZhStn1OgI