Plan du cours
Introduction
- Aperçu de la gestion des politiques de sécurité
- Exploration des objectifs et des avantages des politiques de sécurité informatiques
- Le cycle de vie et les étapes de la gestion des politiques de sécurité
Lancement d'un programme de politiques de sécurité
- Mise en place d'une équipe de politiques de sécurité
- Évaluation des besoins organisationnels et des risques commerciaux
- Compréhension des exigences légales de l'organisation
- Évaluation des logiciels et outils de sécurité existants
- Adresse aux différents niveaux de l'organisation
- Choix du logiciel de gestion des politiques de sécurité le plus approprié
Conception d'un programme de politiques de sécurité complet
- Objectifs fondamentaux d'une politique de sécurité : Confidentialité, Intégrité, Disponibilité
- Création d'une liste de vérification pour le développement et la mise en œuvre des politiques
- Définition des objectifs, du champ d'application et des buts d'une politique de sécurité
- Établissement des conséquences en cas de non-respect des règles
- Lien d'une politique de sécurité avec les réglementations sectorielles telles que PCI DSS, HIPAA, SOX, GLBA, RGPD, etc.
Étude de cas : Respect des réglementations sectorielles
- Secteurs financiers, de la santé et d'autres domaines réglementés par le gouvernement
- Importance des formulaires et modèles centralisés
Mise en œuvre des politiques de sécurité
- Adresse aux domaines critiques de l'informatique : matériel, logiciel, réseau, données et utilisateurs
- Application des règles et procédures d'accès aux actifs et ressources informatiques
- Délégation des rôles et responsabilités en matière de sécurité
- Restriction de l'accès des utilisateurs
- Maintien de politiques distinctes pour les différents départements au sein d'une organisation
- Lecture, acceptation et signature de la politique de sécurité
- Distinction entre la politique de confidentialité et la politique à l'intention du public
Communication des politiques de sécurité
- Conception de supports pédagogiques sur les politiques de sécurité
- Diffusion de l'information sur les politiques de sécurité aux employés et à la direction
- Mise en œuvre de formations et d'ateliers sur la sécurité
- Mise à jour et adaptation de la politique de sécurité
- Cultiver une « culture de la sécurité » au sein d'une organisation
Planification des contingences
- Réponse aux attaques et aux échecs de sécurité
- Établissement de stratégies de maintenance et de récupération
- Réponse aux attaques par litige
Réalisation des tests et de la révision de sécurité
- Exécution de révisions planifiées (annuelles, semestrielles, etc.)
- Réalisation d'un audit formel
- Mise hors service du matériel, des logiciels, des données et des processus obsolètes
- Suppression des politiques de sécurité obsolètes ou redondantes
- Obtention de la certification en gestion des politiques de sécurité
Résumé et conclusion
Pré requis
- Une compréhension générale de la sécurité informatique et de la gestion des actifs
- De l'expérience dans le développement et la mise en œuvre de politiques de sécurité
Public visé
- Administrateurs informatiques
- Coordinateurs de la sécurité
- Gestionnaires de la conformité
Nos clients témoignent (4)
Le formateur était utile.
Attila - Lifial
Formation - Compliance and the Management of Compliance Risk
Traduction automatique
apprendre sur Bâle
Daksha Vallabh - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique
L'optimisation des risques est plus claire que les autres sujets.
Munirah Alsahli - GOSI
Formation - CGEIT – Certified in the Governance of Enterprise IT
Traduction automatique