Jour 1

Matin

Contexte et enjeux de la cybersécurité

• Définitions et enjeux.

• Les critères DISP (Disponibilité, Intégrité, Confidentialité, Preuve).

• Distinguer Vulnérabilités / Menaces / Attaques.

• Les 4 types de cyber-risques (Cybercriminalité, atteinte à l’image, espionnage, Sabotage).

• Les normes et règlements en vigueur (ISO/IEC 27000, RGPD,…).

 

Après-midi

Les menaces et les techniques de réduction des cyber-risques

• Panorama des menaces et des vulnérabilités.

• L’élément humain dans les cyber-risques.

• Panorama des techniques de réduction des cyber-risques.

 

Jour 2

Matin

Mettre en place un système de management de la sécurité informatique

• L’engagement de la direction.

• Définition d’une politique de cybersécurité.

• Cartographie des actifs du SI.

• Identification, évaluation et traitement des risques.

 

Après-midi

• Le suivi des plans d’actions.

• La surveillance et le traitement des incidents.

• Les plans de reprise et de continuité d’activité.

• L’implication des parties prenantes.