Plan du cours
Introduction
- La sécurité physique comme fondement de la sécurité globale
Aperçu des pratiques de sécurité et d'entretien des salles informatiques
- Normes des centres de données et des salles de serveurs
- Étude de cas
Risques d'exposition de l'infrastructure
- Serveurs
- Commutateurs
- Routeurs
- Câbles
- Stockage
- Autres appareils
Comment les données sont compromises
- Capture des données circulant sur le réseau
- Logiciels d'analyse
- Branchement à un concentrateur
- Autres
Accès à la salle des serveurs
- Serrures
- Clés
- Codes d'accès
- Livre de registre
Autorisation
- Politiques et procédures
- Accès par carte
- Formulaire de demande
- Approbations
Systèmes d'accès électronique
- Authentification
- Carte à puce
- Jeton d'identification
- Scan biométrique
- Politiques d'expiration des mots de passe
Aménagement et conception de la salle informatique
- Chauffage, ventilation et climatisation (CVC)
- Portes, fenêtres et murs
- Systèmes électriques
- Systèmes de plancher surélevé
- Systèmes d'armoires pour serveurs
- Câbles
- Alarmes
Évaluation des vulnérabilités
- Évaluation de l'aménagement physique
- Inventaire des appareils
- Température
- Trafic
- Utilisation de l'ordinateur comme espace de bureau
- Fumer, manger et boire
Surveillance
- Surveillance continue
- Placement des caméras
- Détection de mouvement
- Options de notification
Gestion et entretien du matériel
- Postes de travail
- Serveurs montés en rack
- Verrouillage du boîtier
- Appareils portables
Systèmes de sauvegarde
- Plan de reprise d'activité
- Rendre les périphériques de stockage inaccessibles
Imprimantes
- Mémoire intégrée
- Déchiqueteuses de papier
Communication et travail d'équipe
- Communication des objectifs de la politique de sécurité
- Obtenir l'adhésion de la direction
- Obtenir l'adhésion des membres de l'équipe
Suivi et évaluation
- Mesurer l'efficacité de la mise en œuvre de la sécurité
- Analyser les effets au fil du temps
- Combler les lacunes
Rester à jour
- Ressources de sécurité physique
Résumé et conclusion
Pré requis
- Une compréhension des concepts généraux de sécurité réseau et de cybersécurité
- L'expérience en gestion de salles informatiques est utile
Public cible
- Professionnels de la sécurité
- Ingénieurs réseau et matériels
- Techniciens
- Gestionnaires d'installations
- Administrateurs système
Nos clients témoignent (4)
Le formateur était utile.
Attila - Lifial
Formation - Compliance and the Management of Compliance Risk
Traduction automatique
apprendre sur Bâle
Daksha Vallabh - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique
L'optimisation des risques est plus claire que les autres sujets.
Munirah Alsahli - GOSI
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique