Formation Homologation de la sécurité - Référentiel Général de Sécurité (RGS) 2.0
- Description
- Curriculum
- Annonce
- Examens
En suivant la formation Homologation de la sécurité – Référentiel Général de Sécurité (RGS) 2.0, dispensée par notre cabinet de formation, vous découvrirez tous les détails qui vous seront utiles pour améliorer vos compétences sur l‘Homologation de la sécurité – Référentiel Général de Sécurité (RGS) 2.0.
Objectifs de la formation Homologation de la sécurité – Référentiel Général de Sécurité (RGS) 2.0 :
Les objectifs de la formation sont :
- Comprendre comment appliquer les directives de protection des données à caractère personnel (Loi “Informatique et Libertés“) dans le cadre de la mise en oeuvre d’un téléservice
- Savoir mettre en œuvre la démarche permettant d’appliquer la sécurité des SI durant tout le cycle de vie d’un projet informatique (en conformité avec les principes énoncés dans le guide GISSIP de l’ANSSI)
- Connaître et savoir appliquer les directives du RGS en matière d’homologation de la sécurité des systèmes d’information
- Être en mesure d’appliquer les directives techniques (certificat, horodatage, authentification….) définies dans la dernière version du RGS en vigueur
- Savoir conduire une démarche d’appréciation des risques et d’audit conforme aux directives du RGS
- Être capable de définir les objectifs et la politique de sécurité adaptés aux enjeux de l’autorité administrative
Programme de la formation Homologation de la sécurité – Référentiel Général de Sécurité (RGS) 2.0 :
Le Programme de la formation est détaillé ci-dessous :
Introduction
- Cadre juridique du RGS
- Périmètre d’éligibilité au RGS (organismes concernés par le RGS, …)
- Historique de la sécurité des systèmes d’information
- Principes généraux relatifs à la protection des données à caractère personnel (Informatique et Libertés)
Les principes généraux du Référentiel Général de Sécurité
- Démarche de mise en œuvre du RGS pour tous les nouveaux téléservices
- Mise en conformité des téléservices opérationnels avant la parution du RGS
- L’homologation de la sécurité des systèmes d’information
- Les prestataires de services de confiance (PSCO)
- Les produits de sécurité labellisés ou certifiés
- Les fonctions techniques de sécurité
- La prise en compte de la sécurité dans les démarches projets
La mise en place d’une filière sécurité au sein de l’autorité administrative
- Les instances de décisions
- L’autorité d’homologation
- Les acteurs de la filière SSI (RSSI, CIL, Référents SSI, ….)
- Les rôles et responsabilités collectives et individuelles de tous les personnels de l’autorité administrative
- Exemple de modèle organisationnel
- Exemple de document décrivant les rôles et les responsabilités
L’homologation de la sécurité
- Le rôle du chef de projet dans le processus d’homologation
- La création du dossier de sécurité d’un nouveau projet informatique
- La présentation du dossier de sécurité à l’autorité d’homologation
L’appréciation des risques et la définition des objectifs de sécurité
- Présentation du guide méthodologique de la CNIL
- Présentation de la méthode EBIOS de l’ANSSI
- Appréciation des risques dans le cadre d’un téléservice
- Analyse de la maturité du SI – présentation du guide de maturité de l’ANSSI
- Étude de cas basé sur l’utilisation du logiciel SCORE Priv@vy
L’audit de la sécurité des systèmes d’information
- Les catégories d’audit
- Les exigences relatives aux choix d’un prestataire d’audit
- Les métriques d’audit et la présentation des résultats
- Présentation du guide de l’auditeur de l’ANSSI
La formalisation de la PSSI
- Les objectifs de la PSSI, son périmètre
- Les sujets à aborder dans le cadre de la politique de sécurité
- La structure document d’une politique de sécurité
- Les chartes à destination des personnels internes ou externes
- Exemple de directives de sécurité, de PSSI et de chartes
La sensibilisation des personnels
- La démarche de sensibilisation
- Construire son plan de sensibilisation
- Exemple de support et d’outils de sensibilisation
- Le suivi de la sensibilisation
La prise en compte de la SSI dans les nouveaux projets
- Présentation du guide GISSIP de l’ANSSI
- Les livrables de sécurité attendus à chaque étape d’un nouveau projet
- La formalisation d’un dossier de sécurité
- Exemple de création d’un dossier de sécurité en utilisant le logiciel SCORE Priv@cy
Les fonctions techniques de sécurité informatique
- Les règles relatives à la cryptographie
- Les règles relatives à la protection des échanges électroniques
- Les règles relatives aux accusés d’enregistrement et aux accusés de réception
Le plan de traitement des incidents et de reprise d’activité
- Principes généraux relatifs à la gestion des incidents
- Introduction à la mise en œuvre d’un PCA / PRA (basé sur la norme ISO 22301)
- Procédures d’alertes et de gestion d’un cyber-crise on
La maintenance et le suivi de la sécurité des systèmes d’information
- La mise en place d’une démarche d’amélioration continue basée sur la norme ISO 27001
- La veille technique et juridique de la sécurité des systèmes d’information
- Les tableaux de bord de suivi de la sécurité des systèmes d’information
Approche pédagogique :
Notre approche pédagogique pour cette Formation consiste en :
- Cas pratiques
- Remise d’outils
- Echanges d’expériences
Participants de la Formation :
Les personnes qui peuvent participer à cette formation sur l’Homologation de la sécurité – Référentiel Général de Sécurité (RGS) 2.0 sont les :
- Responsable de la Sécurité du Système d’Information (RSSI)
- DPO
- Chefs de projet
- Directeur des Systèmes d’Information,
- Responsables métiers en charge de la mise en œuvre des téléservices
N’hésitez pas à contacter le cabinet New Performance Management
pour lui confier votre
ingénierie de formation ou pour vos besoins en formation :
En présentiel- A distance- En Elearning
Merci.
New Performance Management est un cabinet de formation au Maroc avec un ADN Africain à travers plusieurs partenariats stratégiques avec d’Autres Cabinets de Formation en Afrique.
Présent sur le marché depuis 2011, notre équipe dynamique ne cesse de développer ses Process afin de répondre aux besoins évolutifs de sa clientèle en matière de formation Professionnelle.
-
1Cadre juridique du RGS
-
2Cadre juridique du RGS
-
3Périmètre d’éligibilité au RGS (organismes concernés par le RGS, ...)
-
4Périmètre d’éligibilité au RGS (organismes concernés par le RGS, ...)
-
5Périmètre d’éligibilité au RGS (organismes concernés par le RGS, ...)
-
6Historique de la sécurité des systèmes d’information
-
7Historique de la sécurité des systèmes d’information
-
8Principes généraux relatifs à la protection des données à caractère personnel (Informatique et Libertés)
-
9Démarche de mise en oeuvre du RGS pour tous les nouveaux téléservices
-
10Démarche de mise en oeuvre du RGS pour tous les nouveaux téléservices
-
11Mise en conformité des téléservices opérationnels avant la parution du RGS
-
12L’homologation de la sécurité des systèmes d’information
-
13L’homologation de la sécurité des systèmes d’information
-
14Les prestataires de services de confiance (PSCO)
-
15Les prestataires de services de confiance (PSCO)
-
16Les produits de sécurité labellisés ou certifiés
-
17Les fonctions techniques de sécurité
-
18Les produits de sécurité labellisés ou certifiés
-
19La prise en compte de la sécurité dans les démarches projets
-
20Les instances de décisions
-
21L’autorité d’homologation
-
22Les acteurs de la filière SSI (RSSI, CIL, Référents SSI, ....)
-
23Les rôles et responsabilités collectives et individuelles de tous les personnels de l’autorité administrative
-
24Exemple de modèle organisationnel
-
25Exemple de document décrivant les rôles et les responsabilités
-
29Les catégories d’audit
-
30Les catégories d’audit
-
31Les catégories d’audit
-
32Les exigences relatives aux choix d’un prestataire d’audit
-
33Les exigences relatives aux choix d’un prestataire d’audit
-
34Les métriques d’audit et la présentation des résultats
-
35Présentation du guide de l’auditeur de l’ANSSI
-
40Présentation du guide méthodologique de la CNIL
-
41Présentation de la méthode EBIOS de l’ANSSI
-
42Présentation de la méthode EBIOS de l’ANSSI
-
43Étude de cas basé sur l’utilisation du logiciel SCORE Priv@vy
-
44Appréciation des risques dans le cadre d’un téléservice
-
45Analyse de la maturité du SI – présentation du guide de maturité de l’ANSSI
-
46Étude de cas basé sur l’utilisation du logiciel SCORE Priv@vy
-
47La démarche de sensibilisation
-
48La démarche de sensibilisation
-
49Construire son plan de sensibilisation
-
50Construire son plan de sensibilisation
-
51Exemple de support et d’outils de sensibilisation
-
52Exemple de support et d’outils de sensibilisation
-
53Le suivi de la sensibilisation
-
54Le suivi de la sensibilisation
-
59Les objectifs de la PSSI, son périmètre
-
60Les objectifs de la PSSI, son périmètre
-
61Les objectifs de la PSSI, son périmètre
-
62Les sujets à aborder dans le cadre de la politique de sécurité
-
63Les sujets à aborder dans le cadre de la politique de sécurité
-
64Exemple de directives de sécurité, de PSSI et de chartes
-
65La structure document d’une politique de sécurité
-
66La structure document d’une politique de sécurité
-
67Les chartes à destination des personnels internes ou externes
-
68Exemple de directives de sécurité, de PSSI et de chartes
Vous souhaitez développer les compétences de vos collaborateurs en Homologation de la sécurité - Référentiel Général de Sécurité (RGS) 2.0 ? Vous trouvez ICI la formation Homologation de la sécurité - Référentiel Général de Sécurité (RGS) 2.0 idéale sélectionnée pour vous et dispensées par notre cabinet de formation au Maroc dans toutes les villes du Royaume : Casablanca- Rabat- Tanger- Kénitra- Marrakech- El Jadida- Laayoune… !