Sécurité du Système d’Information : Audit et Contrôle Optimal

La mise en œuvre d’une politique de sécurité des systèmes d’information exige un pilotage et un suivi à tous les niveaux hiérarchiques de l’organisation tant d’un point de vue technique que d’un point de vue fonctionnel. La capacité de l’organisation à maîtriser les risques et à améliorer en continu le niveau de protection de son patrimoine informationnel doit être démontrée et contrôlée. Ce séminaire synthétique vise à présenter les démarches et les méthodes permettant de piloter la sécurité des systèmes d’information au travers d’audits et d’indicateurs conformes aux enjeux de l’organisme et aux obligations réglementaires en vigueur.

Pour qui ?
Prérequis
Introduction : les enjeux et obligations en sécurité des SI
  • Définitions et principes du management de la sécurité de l'information (ISO 27001).
  • Exigences réglementaires et légales liées au pilotage de la sécurité SI.
Les rôles et responsabilités en matière de sécurité SI
  • Implication des acteurs (Direction générale, DSI, RSSI, DPO, Auditeur, etc.).
  • Instances de décision et gouvernance dans le pilotage de la sécurité SI.
Audit de sécurité des SI
  •  Catégories d'audit, recommandations de l'ANSSI.
  • Approche de l'auditeur, certification, traitement des résultats, et indicateurs de suivi.
Tableaux de bord de sécurité des SI
  • Démarches proposées, indicateurs stratégiques et opérationnels, gestion des écarts.

Contrôles de sécurité des SI
  • Contrôles permanents et périodiques, revues de direction.

Intégration des audits et contrôles dans les projets
  • Démarche GISSIP, règles Européennes, comme Privacy By Design.

Étude de cas
  • Mise en place de tableaux de bord SSI.

Durée
2 jours
Prix1915,00€ HT
Prix
1915,00€ HT
Durée
2 jours
Prix1915,00€ HT