Plan du cours
Fondements de la sécurité de l'information dans les institutions publiques
- Principes de sécurité fondamentaux et leur importance dans les organisations gouvernementales.
- Confidentialité, intégrité et disponibilité dans les opérations quotidiennes.
- Menaces courantes affectant les informations et les services numériques du secteur public.
Gouvernance, politiques et responsabilités
- Gouvernance de la sécurité dans un environnement institutionnel.
- Rôles des gestionnaires, des utilisateurs, des équipes informatiques, des propriétaires de services et des fournisseurs.
- Politiques, normes, procédures et responsabilisation.
Gestion des risques pour l'information et les services
- Identification des actifs, des menaces, des vulnérabilités et des impacts sur les affaires.
- Évaluation des risques de base et priorisation des risques.
- Sélection de traitements et de contrôles pratiques.
Classification de l'information et protection des données
- Classification des informations institutionnelles selon la sensibilité et l'utilisation.
- Protection des documents, des dossiers, des bases de données et des fichiers partagés.
- Bonnes pratiques pour le stockage, le transfert, la conservation et l'élimination.
Gestion des identités et des accès
- Bases des comptes utilisateurs, de l'authentification et de l'autorisation.
- Principe du moindre privilège, séparation des tâches et révision des accès.
- Gestion des demandes d'accès, des modifications et du retrait des accès.
Utilisation sécurisée des systèmes et des services numériques
- Utilisation sécurisée des courriels, des systèmes web, de l'accès à distance et des plateformes partagées.
- Erreurs courantes des utilisateurs et moyens de les éviter.
- Mesures pratiques pour des opérations quotidiennes plus sûres.
Bases de la gestion des services informatiques et intégration de la sécurité
- Relation entre les services informatiques et la sécurité de l'information.
- Considérations de sécurité dans la conception, la livraison et le support des services.
- Demandes de service, incidents, changements et documentation de base des services.
Gestion des incidents et continuité des services
- Reconnaissance des incidents de sécurité et des interruptions de service.
- Étape de signalement, d'escalade, de confinement, de communication et de récupération.
- Sauvegardes, planification de la reprise et maintien de la disponibilité pendant les interruptions.
Sensibilisation à la sécurité, conformité et amélioration
- Reconnaissance des tentatives de phishing, de l'ingénierie sociale et des comportements dangereux.
- Travail en conformité avec les politiques institutionnelles, les besoins d'audit et les attentes réglementaires.
- Surveillance des contrôles et identification des actions d'amélioration pratiques.
Atelier pratique et planification des actions
- Examen d'un scénario de sécurité et de gestion des services du secteur public.
- Identification des risques et proposition d'améliorations des services et de la sécurité.
- Création d'un plan d'action pour les propres domaines de responsabilité des participants.
Pré requis
- Compréhension de base des concepts informatiques, des systèmes de bureautique et de la gestion des informations institutionnelles.
- Expérience de l'utilisation des systèmes d'information, des courriels, des fichiers partagés et des services en ligne dans le travail quotidien.
- Aucune expérience en programmation n'est requise.
Audience cible
- Employés du secteur public impliqués dans l'utilisation, la gestion ou la supervision des informations et services numériques.
- Personnel informatique, administrateurs de systèmes et personnel de gestion de service dans les institutions gouvernementales.
- Gestionnaires, coordonnateurs, auditeurs et personnel de conformité responsables de la sécurité numérique et de la qualité des services.
Nos clients témoignent (4)
Le formateur était utile.
Attila - Lifial
Formation - Compliance and the Management of Compliance Risk
Traduction automatique
apprendre sur Bâle
Daksha Vallabh - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique
L'optimisation des risques est plus claire que les autres sujets.
Munirah Alsahli - GOSI
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique