



|
LA SECURITE INFORMATIQUE |
|
3 Journées |
|
1- Constat contextuel des attaques et risques actuels du virus au phishing, de l’attaque technique à l’ingénierie sociale, du risque interne au risque externe. Terminologie et concepts de base ; Risques, attaques et conséquences ; conséquences directes et indirectes. Aspects juridiques de l’informatique et de la sécurité (CNIL, obligation, protection, fiducie, etc.) ; droits, devoirs et obligations des responsables et dirigeants. Informatique interne et externe (VPN, Extranet, Internet, etc.) 2- Les méthodes actuelles (Méhari, e- La méthode Méhari : principe, intérêt, usage, organisation générale La norme ISO 17799 : principe, intérêt, usage, structure 3- La sécurité au quotidien : les risques du quotidien et de l’habitude. La sécurité des projets (tels que déménagement, développement, acquisition, évolution du SI, etc.). L’aspect humain et social de la sécurité informatique : embauche et débauche de personnel, prise en compte de la compétence et du savoir technique 4- La crise face à l’attaque L’étude et la mise en œuvre de PSI (plan de secours informatique) 5- Le SDSSI ou schéma directeur de sécurité informatique Le RSI ou responsable de sécurité informatique 6- Etude d’un politique d’action sécuritaire : moyens humains, moyens techniques, mise en œvre et suivi Sensibiliser, Former et Informer Problématique du budget et des coûts Sensibilisation, adhésion puis participation de la direction 7 – Mise en œuvre pratique Etude d’une entreprise type puis étude par chaque participant de sa propre entreprise. Recherche de l’existant et recensement des risques, proposition de solutions, mise en œvre de la politique 8 – Les risques de la sécurité Besoin de suivi, de veille, de tests, etc. Maintenance et évolution de la politique de sécurité
9- Qu’est qu’une «crise »en informatique ? Comment traiter et réagir : les diverses composantes : - - - - 10 – Mise en œuvre pratique Etude d’une entreprise type; puis étude par chaque participant de sa propre entreprise : étude de crise majeure informatique, recherche et proposition de solutions, mise en œuvre d’un PSI, recherche des pièges principaux et des risques inhérents, etc. 11 – Synthèse Réunir étude et réalisation Passer d’une phase initiale (celle déclenchée par un audit sécurité par exemple) à une phase d’activité et de veille active Comment gérer l’évolution de l’entreprise et de son SI ?
|