Formation Audit - indicateurs et contrôle de la sécurité du SI
- Description
- Curriculum
- Annonce
- Examens
En suivant la formation Audit – indicateurs et contrôle de la sécurité du SI, dispensée par notre cabinet de formation, vous découvrirez tous les détails qui vous seront utiles pour améliorer vos compétences sur l’Audit – indicateurs et contrôle de la sécurité du SI.
Objectifs de la formation Audit – indicateurs et contrôle de la sécurité du SI :
Les objectifs de la formation sont :
- Connaître les enjeux et les obligations en matière de pilotage de la sécurité
- Comprendre comment réaliser des tableaux de bord parlants et efficaces
- Appréhender le nombre et le choix des indicateurs en fonction du domaine d’application choisi
- Disposer d’une méthodologie d’audit de la sécurité
Programme de la formation Audit – indicateurs et contrôle de la sécurité du SI :
Le Programme de la formation est détaillé ci-dessous :
Introduction : le contrôle de la sécurité
- Rappels. Terminologie ISO 27000.
- Mise en œuvre du contrôle de la sécurité.
- Evaluation de la sécurité court-moyen-long terme.
- Le pilotage de la sécurité : la vue “manager”.
- Les revues de sécurité et les éléments d’entrée.
- La lisibilité de sa sécurité par rapport aux éditeurs.
- Rappel des contraintes réglementaires et normatives.
Les audits de sécurité
- Le métier de l’auditeur sécurité.
- Identifier le contexte de la mission.
- La préparation de la mission, l’analyse du référentiel.
- La classification des écarts, déterminer les critères de risques retenus.
- Revue documentaire.
- La préparation des interviews.
- Les tests techniques.
- L’audit sur site : ce qu’il faut faire (et ne pas faire).
Les indicateurs et instruments de mesures
- La présentation des indicateurs et tableaux de bord, exemples de formats.
- Une typologie d’indicateurs. A quoi sert mon indicateur ?
- Le nombre et le choix des indicateurs en fonction du domaine d’application choisi.
- L’inscription dans une démarche ISO 27001. Les revues et réexamen de SMSI.
- La norme 27004 “Information Security Management Measurements” : l’essentiel.
- Les exemples de la norme sur des contrôles 27001 et mesures Annexe A.
Les tableaux de bord et le pilotage de la sécurité
- Le suivi de la PSSI, la base de calcul de retour sur investissement.
- Les tableaux de bord : pour qui, pour quoi ? Suivi des actions et de la conformité PSSI pour le RSSI.
- Suivi des niveaux de risques acceptables pour les directions opérationnelles.
- Le référentiel “Domaines – Bonnes pratiques” comme instrument de suivi.
- Le référentiel “Type de pratiques/maturité” comme cible à atteindre.
- Exemples de tableaux de bord standard.
Conclusion
- Le choix des indicateurs.
- La construction de mon premier tableau de bord.
- Mise en situation audit.
Approche pédagogique :
Notre approche pédagogique pour cette Formation consiste en :
- Cas pratiques
- Remise d’outils
- Echanges d’expériences
Participants de la Formation :
Les personnes qui peuvent participer à cette formation sur l’Audit – indicateurs et contrôle de la sécurité du SI sont les :
- RSSI ou correspondants sécurité
- Architectes de sécurité
- Responsables informatiques
- Ingénieurs
- Techniciens devant intégrer des exigences de sécurité
N’hésitez pas à contacter le cabinet New Performance Management
pour lui confier votre
ingénierie de formation ou pour vos besoins en formation :
En présentiel- A distance- En Elearning
Merci.
New Performance Management est un cabinet de formation au Maroc avec un ADN Africain à travers plusieurs partenariats stratégiques avec d’Autres Cabinets de Formation en Afrique.
Présent sur le marché depuis 2011, notre équipe dynamique ne cesse de développer ses Process afin de répondre aux besoins évolutifs de sa clientèle en matière de formation Professionnelle.
-
1Rappels. Terminologie ISO 27000.
-
2Evaluation de la sécurité court-moyen-long terme.
-
3Mise en œuvre du contrôle de la sécurité.
-
4La lisibilité de sa sécurité par rapport aux éditeurs.
-
5Evaluation de la sécurité court-moyen-long terme.
-
6Rappel des contraintes réglementaires et normatives.
-
7Le pilotage de la sécurité : la vue "manager".
-
8Les revues de sécurité et les éléments d'entrée.
-
9La lisibilité de sa sécurité par rapport aux éditeurs.
-
10Rappel des contraintes réglementaires et normatives.
-
11La présentation des indicateurs et tableaux de bord, exemples de formats.
-
12La présentation des indicateurs et tableaux de bord, exemples de formats.
-
13Une typologie d'indicateurs. A quoi sert mon indicateur ?
-
14Une typologie d'indicateurs. A quoi sert mon indicateur ?
-
15Le nombre et le choix des indicateurs en fonction du domaine d'application choisi.
-
16Le nombre et le choix des indicateurs en fonction du domaine d'application choisi.
-
17L'inscription dans une démarche ISO 27001. Les revues et réexamen de SMSI.
-
18L'inscription dans une démarche ISO 27001. Les revues et réexamen de SMSI.
-
19La norme 27004 "Information Security Management Measurements" : l'essentiel.
-
20La norme 27004 "Information Security Management Measurements" : l'essentiel.
-
21Les exemples de la norme sur des contrôles 27001 et mesures Annexe A.
-
22Les exemples de la norme sur des contrôles 27001 et mesures Annexe A.
-
23Le suivi de la PSSI, la base de calcul de retour sur investissement.
-
24Le suivi de la PSSI, la base de calcul de retour sur investissement.
-
25Les tableaux de bord : pour qui, pour quoi ? Suivi des actions et de la conformité PSSI pour le RSSI.
-
26Suivi des niveaux de risques acceptables pour les directions opérationnelles.
-
27Suivi des niveaux de risques acceptables pour les directions opérationnelles.
-
28Le référentiel "Domaines - Bonnes pratiques" comme instrument de suivi.
-
29Le référentiel "Type de pratiques/maturité" comme cible à atteindre.
-
30Exemples de tableaux de bord standard.
-
31Le métier de l'auditeur sécurité.
-
32Le métier de l'auditeur sécurité.
-
33Le métier de l'auditeur sécurité.
-
34Identifier le contexte de la mission.
-
35Identifier le contexte de la mission.
-
36La préparation de la mission, l'analyse du référentiel.
-
37La préparation de la mission, l'analyse du référentiel.
-
38La classification des écarts, déterminer les critères de risques retenus.
-
39Les tests techniques.
-
40La classification des écarts, déterminer les critères de risques retenus.
-
41La préparation des interviews.
-
42L'audit sur site : ce qu'il faut faire (et ne pas faire).
-
43Revue documentaire.
-
44Les tests techniques.
-
45La préparation des interviews.
-
46L'audit sur site : ce qu'il faut faire (et ne pas faire).
-
47Les tests techniques.
-
48Le suivi de la PSSI, la base de calcul de retour sur investissement.
-
49Les tableaux de bord : pour qui, pour quoi ? Suivi des actions et de la conformité PSSI pour le RSSI.
-
50Suivi des niveaux de risques acceptables pour les directions opérationnelles.
-
51Le référentiel "Domaines - Bonnes pratiques" comme instrument de suivi.
-
52Le référentiel "Type de pratiques/maturité" comme cible à atteindre.
-
53Exemples de tableaux de bord standard.
-
58La présentation des indicateurs et tableaux de bord, exemples de formats.
-
59Une typologie d'indicateurs. A quoi sert mon indicateur ?
-
60Le nombre et le choix des indicateurs en fonction du domaine d'application choisi.
-
61L'inscription dans une démarche ISO 27001. Les revues et réexamen de SMSI.
-
62La norme 27004 "Information Security Management Measurements" : l'essentiel.
-
63Les exemples de la norme sur des contrôles 27001 et mesures Annexe A.
Vous souhaitez développer les compétences de vos collaborateurs en Audit - indicateurs et contrôle de la sécurité du SI ? Vous trouvez ICI la formation Audit - indicateurs et contrôle de la sécurité du SI idéale sélectionnée pour vous et dispensées par notre cabinet de formation au Maroc dans toutes les villes du Royaume : Casablanca- Rabat- Tanger- Kénitra- Marrakech- El Jadida- Laayoune… !