Prenez contact avec nous

Plan du cours

Introduction

  • Aperçu de la gestion des politiques de sécurité
  • Exploration des objectifs et des avantages des politiques de sécurité informatiques
  • Le cycle de vie et les étapes de la gestion des politiques de sécurité

Lancement d'un programme de politiques de sécurité

  • Mise en place d'une équipe de politiques de sécurité
  • Évaluation des besoins organisationnels et des risques commerciaux
  • Compréhension des exigences légales de l'organisation
  • Évaluation des logiciels et outils de sécurité existants
  • Adresse aux différents niveaux de l'organisation
  • Choix du logiciel de gestion des politiques de sécurité le plus approprié

Conception d'un programme de politiques de sécurité complet

  • Objectifs fondamentaux d'une politique de sécurité : Confidentialité, Intégrité, Disponibilité
  • Création d'une liste de vérification pour le développement et la mise en œuvre des politiques
  • Définition des objectifs, du champ d'application et des buts d'une politique de sécurité
  • Établissement des conséquences en cas de non-respect des règles
  • Lien d'une politique de sécurité avec les réglementations sectorielles telles que PCI DSS, HIPAA, SOX, GLBA, RGPD, etc.

Étude de cas : Respect des réglementations sectorielles

  • Secteurs financiers, de la santé et d'autres domaines réglementés par le gouvernement
  • Importance des formulaires et modèles centralisés

Mise en œuvre des politiques de sécurité

  • Adresse aux domaines critiques de l'informatique : matériel, logiciel, réseau, données et utilisateurs
  • Application des règles et procédures d'accès aux actifs et ressources informatiques
  • Délégation des rôles et responsabilités en matière de sécurité
  • Restriction de l'accès des utilisateurs
  • Maintien de politiques distinctes pour les différents départements au sein d'une organisation
  • Lecture, acceptation et signature de la politique de sécurité
  • Distinction entre la politique de confidentialité et la politique à l'intention du public

Communication des politiques de sécurité

  • Conception de supports pédagogiques sur les politiques de sécurité
  • Diffusion de l'information sur les politiques de sécurité aux employés et à la direction
  • Mise en œuvre de formations et d'ateliers sur la sécurité
  • Mise à jour et adaptation de la politique de sécurité
  • Cultiver une « culture de la sécurité » au sein d'une organisation

Planification des contingences

  • Réponse aux attaques et aux échecs de sécurité
  • Établissement de stratégies de maintenance et de récupération
  • Réponse aux attaques par litige

Réalisation des tests et de la révision de sécurité

  • Exécution de révisions planifiées (annuelles, semestrielles, etc.)
  • Réalisation d'un audit formel
  • Mise hors service du matériel, des logiciels, des données et des processus obsolètes
  • Suppression des politiques de sécurité obsolètes ou redondantes
  • Obtention de la certification en gestion des politiques de sécurité

Résumé et conclusion

Pré requis

  • Une compréhension générale de la sécurité informatique et de la gestion des actifs
  • De l'expérience dans le développement et la mise en œuvre de politiques de sécurité

Public visé

  • Administrateurs informatiques
  • Coordinateurs de la sécurité
  • Gestionnaires de la conformité
 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (4)

Cours à venir

Catégories Similaires