Formations Présentielles & Hybrides
Objectifs opérationnels de ce pôle :

Introduction et concepts clés de Analyse de risque Ebios 2018 L’écosystème de la méthode EBIOS RM et son positionnement vis-à-vis de l’ISO 27005. Le vocabulaire officiel : sources de risques, objectifs visés, événements redoutés, menaces de haut niveau. Atelier 1 : Cadrage et socle de sécurité Définition du périmètre de l’étude : système ciblé, missions […]
1. Cadre Réglementaire et Panorama de la SSI Étatique L’objectif est de comprendre « qui décide quoi » et quels textes régissent la sécurité. Le paysage normatif : Hiérarchie des textes et rôle de l’ANSSI. L’IGI 1300 : Protection du secret de la défense nationale (niveaux, principes d’accès, responsabilités). La PSSIE : La Politique de Sécurité des […]
Le processus d’audit des SI méthodologie d’audit, normes, référentiels, la réalisation de l’audit, les techniques d’auto-évaluation. La gouvernance et la gestion des SI Pratique de stratégie et de gouvernance SI, politiques et procédures, pratique de la gestion des SI, organisation et comitologie, gestion de la continuité des opérations. L’acquisition, la conception et l’implantation des SI […]
Jour 1 : Gouvernance, Gestion des Risques et Sécurité des Actifs Domaine 1 : Sécurité et gestion des risques Principes de la CIA (Confidentialité, Intégrité, Disponibilité). Gouvernance de la sécurité, exigences de conformité et cadres juridiques. Modélisation des menaces et méthodologies d’analyse de risques. Politiques, procédures, standards et sensibilisation à la sécurité. Domaine 2 : […]
Jour 1 :la norme ISO 22301 Introduction au Système de Management de la Continuité d’Activité (SMCA) Objectifs et structure de la formation Normes et cadres réglementaires Processus de certification Principes fondamentaux de la continuité d’activité Étude du SMCA Jour 2 : Principes d’audit, préparation et initiation d’un audit Concepts et principes fondamentaux de l’audit L’impact des […]
Introduction au système de management Notion de SMSI (Système de Management de la Sécurité de l’Information) Modèle PDCA (Plan-Do-Check-Act) Présentation détaillée de la norme ISO 27001 pour l’auditeur Contexte de l’organisation Leadership Planification Support Fonctionnement Évaluation des performances Amélioration Relations entre les éléments structurants du SMSI Principaux processus d’un SMSI Processus de certification […]
Partie 1 : Préparation à l’ISO 27001 versions 2022 1 Découvrir un système de management de la sécurité de l’information ISO 27001 version 2022 Ses principes Ses exigences Ses enjeux 2 Se familiariser avec : L’approche processus La terminologie sécurité de l’information L’approche par les risques L’amélioration continue 3 Les points importants et incontournables d’un système de […]
1 Les exigences de la normes Rappels sur l’ISO/CEI 27001 Les points clés du processus d’audit Objectifs Différentes phases Les bonnes pratiques du déroulé 2 Les fondamentaux du SMSI et de l’audit Introduction à la sécurité de l’information et enjeux métiers Définitions et structure d’un Système de Management de la Sécurité de l’Information (SMSI) Présentation […]
Introduction à la sécurité des systèmes d’information Rappel sur les bases de la sécurité d’un SI Introduction au système de management Notion de SMSI (Système de Management de la Sécurité de l’Information) Modèle PDCA (Plan-Do-Check-Act) Présentation détaillée de la norme ISO 27001 Contexte de l’organisation Leadership Planification Support Fonctionnement Évaluation des performances Amélioration Présentation de […]
Introduction Qu’est-ce qu’un indicateur ? Vocabulaire Indicateurs : pourquoi mesurer une activité ? Peut-on piloter sans instruments ? Quelle valeur ajoutée Points à mesurer dans le domaine de la SSI et Efficience de la sécurité Coût de la sécurité, ou de l’absence de sécurité Conformité aux normes, référentiels, exigences, réglementations Approches pour gérer […]
Introduction Qu’est-ce qu’un indicateur ? Vocabulaire Indicateurs : pourquoi mesurer une activité ? Peut-on piloter sans instruments ? Quelle valeur ajoutée Points à mesurer dans le domaine de la SSI Efficience de la sécurité Coût de la sécurité, ou de l’absence de sécurité Conformité aux normes, référentiels, exigences, réglementations Approches pour gérer les indicateurs […]
Jour 1 : Fondations de la Gestion des Risques & Initialisation Concepts fondamentaux, définitions clés et enjeux de la gestion des risques cyber. Alignement et synergie entre les normes ISO 31000, ISO 27001 et ISO 27005. Mise en place du cadre de gestion des risques : définition des critères d’évaluation et d’acceptation du risque. Définition […]
Module 1 : Fondations, gouvernance et écosystème normatif ISO 27035 Contexte, enjeux de la cybersécurité et alignement avec la norme ISO/IEC 27001. Vocabulaire fondamental de la sécurité des informations et de la gestion des risques. Présentation de la norme ISO/IEC 27035 : concepts fondamentaux, objectifs et bénéfices d’une approche structurée pour l’organisation. Interactions de la […]
Jour 1 : Introduction au PIMS & Cadre Normatif ISO/IEC 27701 Analyse du paysage réglementaire mondial sur la protection des données (focus RGPD). Principes fondamentaux et architecture de la norme ISO/IEC 27701. Comprendre le lien d’extension : comment l’ISO 27701 s’intègre-t-elle aux clauses de l’ISO 27001 et de l’ISO 27002 ? Définition du périmètre du […]
Module 1 : Cadre légal, enjeux et fondamentaux du PIA Introduction au PIA (Privacy Impact Assessment) et à la norme ISO/IEC 29134. Évolution du cadre réglementaire : la protection des données personnelles comme levier de la nouvelle économie numérique. La gestion des risques comme pilier central de la conformité au RGPD. Éléments généraux et fondamentaux […]
Jour 1 : Introduction au SMIA & Décryptage de l’ISO/IEC 42001 Ouverture de la session, contextualisation des enjeux de la formation et partage des objectifs individuels. Introduction aux concepts pivots, à la terminologie et aux grands principes directeurs de l’Intelligence Artificielle. Analyse du contexte réglementaire global et des référentiels encadrant le marché de l’IA. Immersion […]
Par Téléphone : 01 85 09 69 75
(Du lundi au vendredi, 9h-18h)