Jour 1
Matin
Contexte et enjeux de la cybersécurité
• Définitions et enjeux.
• Les critères DISP (Disponibilité, Intégrité, Confidentialité, Preuve).
• Distinguer Vulnérabilités / Menaces / Attaques.
• Les 4 types de cyber-risques (Cybercriminalité, atteinte à l’image, espionnage, Sabotage).
• Les normes et règlements en vigueur (ISO/IEC 27000, RGPD,…).
Après-midi
Les menaces et les techniques de réduction des cyber-risques
• Panorama des menaces et des vulnérabilités.
• L’élément humain dans les cyber-risques.
• Panorama des techniques de réduction des cyber-risques.
Jour 2
Matin
Mettre en place un système de management de la sécurité informatique
• L’engagement de la direction.
• Définition d’une politique de cybersécurité.
• Cartographie des actifs du SI.
• Identification, évaluation et traitement des risques.
Après-midi
• Le suivi des plans d’actions.
• La surveillance et le traitement des incidents.
• Les plans de reprise et de continuité d’activité.
• L’implication des parties prenantes.