OBJECTIFS :
Maîtriser les enjeux de la cybersécurité pour l’entreprise et utiliser les outils nécessaires pour protéger des informations sensibles sur les différents réseaux
PROGRAMME :
MODULE 1 – Cybersécurité : notions de bases, enjeux et droit commun
- Définitions
- Les enjeux de la sécurité des Si
- Les propriétés de sécurité
- Aspects juridiques et assurantiels
- Le paysage institutionnel de la cybersécurité
MODULE 2 – L’hygiène informatique pour les utilisateurs
- Connaitre le SI et ses utilisateurs
- Identifier le patrimoine informationnel de son ordinateur
- Maîtriser le réseau de partage de documents
- Mettre à niveau les logiciels
- Authentifier l’utilisateur
- Nomadisme/problématiques liées au BYOD
MODULE 3 – Gestion et organisation de la cybersécurité
- Présentation des publications/recommandations
- Présentation des différents métiers de l’informatique
- Méthodologie pédagogique pour responsabiliser et diffuser les connaissances ainsi que les bonnes pratiques internes
- Maîtriser le rôle de l’image et de la communication dans la cybersécurité
- Actualisation du savoir du référent en cybersécurité
- Méthodologie d’évaluation du niveau de sécurité
- Gérer un incident/procédures judiciaires
MODULE 4 – Protection de l’innovation et cybersécurité
- Les modalités de protection du patrimoine immatériel de l’entreprise
- Droit de la propriété intellectuelle lié aux outils informatiques
- Cyber-assurances
- Cas pratiques
MODULE 5 – Administration sécurisée du SI interne d’une entreprise
- Analyse de risque
- Principes et domaines de la SSI afin de sécuriser les réseaux internes
- Détecter un incident
- Gestion de crise
- Méthodologie de résilience de l’entreprise
- Traitement et recyclage du matériel informatique en fin de vie
- Aspects juridiques
MODULE 6 – La cybersécurité des entreprises ayant externalisé tout ou partie de leur SI
- Les différentes formes d’externalisation
- Comment choisir son prestataire de service ?
- Aspects juridiques et contractuels
MODULE 7 – Sécurité des sites internet gérés en interne
- Menaces propres aux sites internet
- Approche systémique de la sécurité
- Configuration des serveurs et services
- HTTPS et infrastructure de gestion de clés
- Services tiers
- Avantages et limites de l’utilisation d’un CMS et/ou développement web
- Sécurité des bases de données
- Utilisateurs et sessions
- Obligations juridiques règlementaires