Description
Ce cours vous prépare à l’examen CISM®, qui porte sur l’ensemble des connaissances du référentiel CBK en sécurité défini par l’ISACA®. La certification CISM est reconnue internationalement.
À qui s'adresse cette formation ?
Pour qui ?
Directeurs des SI, auditeurs, responsables de la continuité d'activité ou de la sécurité ou ceux pour lesquels la maîtrise des SI constitue un élément fondamental dans l'atteinte de leurs objectifs.
Prérequis
Aucun
Les objectifs de la formation
- Maîtriser les principes de gouvernance de la sécurité de l'information.
- Identifier, évaluer et traiter les risques liés à la sécurité de l'information.
- Concevoir et piloter un programme de management de la sécurité de l'information.
- Mettre en place un processus efficace de gestion des incidents de sécurité.
Programme de la formation
- Gouvernance de la sécurité de l'information
- Principes fondamentaux de la gouvernance de la sécurité de l’information.
- Gouvernance d’entreprise : culture organisationnelle, structures, rôles et responsabilités.
- Cadre légal, réglementaire et exigences contractuelles.
- Élaboration et déploiement d’une stratégie de sécurité de l’information.
- Référentiels et normes de gouvernance (ISO, COBIT, etc.).
- Planification stratégique et pilotage de la sécurité de l’information.
- Gestion des risques liés à la sécurité de l’information
- Mise en œuvre d’un processus continu de gestion des risques.
- Identification, analyse et évaluation des risques liés aux actifs informationnels.
- Définition et mise en œuvre des stratégies de traitement des risques.
- Communication et suivi des risques auprès des parties prenantes.
- Pilotage et développement du programme de sécurité de l’information
- Conception de l’architecture de sécurité de l’information.
- Détermination des mesures de sécurité adaptées aux besoins de l’organisation.
- Gestion des exigences de sécurité dans les contrats et les relations avec les tiers.
- Définition des indicateurs de performance (KPI) et mesure de l’efficacité des dispositifs de sécurité.
- Reporting, communication et amélioration continue du programme de sécurité.
- Gestion des incidents de sécurité de l’information
- Élaboration d’un plan de gestion des incidents de sécurité.
- Concepts, principes et bonnes pratiques en gestion des incidents.
- Classification et priorisation des incidents.
- Processus de notification, d’escalade et de coordination des interventions.
- Techniques de détection, d’analyse et de traitement des incidents de sécurité.
