Plan du cours
Fondements de la sécurité de l'information dans les institutions publiques
- Principes fondamentaux de la sécurité et leur importance dans les organisations gouvernementales
- Confidentialité, intégrité et disponibilité dans les opérations quotidiennes
- Menaces courantes affectant l'information du secteur public et les services numériques
Gouvernance, politiques et responsabilités
- Gouvernance de la sécurité dans un environnement institutionnel
- Rôles des directeurs, utilisateurs, équipes informatiques, responsables de service et fournisseurs
- Politiques, normes, procédures et responsabilisation
Gestion des risques pour l'information et les services
- Identification des actifs, des menaces, des vulnérabilités et des impacts commerciaux
- Évaluation des risques de base et priorisation des risques
- Sélection de traitements et de contrôles pratiques
Classification de l'information et protection des données
- Classification des informations institutionnelles en fonction de la sensibilité et de l'utilisation
- Protection des documents, dossiers, bases de données et fichiers partagés
- Bonnes pratiques pour le stockage, le transfert, la conservation et l'élimination
Gestion des identités et des accès
- Bases des comptes utilisateurs, de l'authentification et de l'autorisation
- Principe du privilège minimal, séparation des tâches et révision des accès
- Gestion des demandes d'accès, des modifications et de la révocation
Utilisation sécurisée des systèmes et des services numériques
- Utilisation sécurisée des emails, des systèmes web, de l'accès à distance et des plateformes partagées
- Erreurs courantes des utilisateurs et comment les éviter
- Mesures pratiques pour des opérations quotidiennes plus sûres
Bases de la gestion des services informatiques et intégration de la sécurité
- Relation entre les services informatiques et la sécurité de l'information
- Considérations de sécurité dans la conception, la prestation et le support des services
- Demandes de service, incidents, modifications et documentation de base des services
Gestion des incidents et continuité des services
- Reconnaissance des incidents de sécurité et des interruptions de service
- Signalement, escalade, confinement, communication et étapes de récupération
- Sauvegardes, planification de la récupération et maintien de la disponibilité pendant les interruptions
Sensibilisation à la sécurité, conformité et amélioration
- Reconnaissance du hameçonnage, de l'ingénierie sociale et des comportements non sécurisés
- Travail conforme aux politiques institutionnelles, aux besoins d'audit et aux attentes réglementaires
- Surveillance des contrôles et identification des actions d'amélioration pratiques
Atelier pratique et planification d'actions
- Examen d'un scénario de sécurité et de gestion des services dans le secteur public
- Identification des risques et proposition d'améliorations des services et de la sécurité
- Création d'un plan d'action pour les propres domaines de responsabilité des participants
Pré requis
- Compréhension de base des concepts informatiques, des systèmes de bureautique et de la gestion des informations institutionnelles
- Expérience d'utilisation des systèmes d'information, des emails, des fichiers partagés et des services en ligne dans le travail quotidien
- Aucune expérience en programmation n'est requise
Public visé
- Employés du secteur public impliqués dans l'utilisation, la gestion ou la supervision des informations numériques et des services
- Personnel informatique, administrateurs systèmes et personnel de gestion des services dans les institutions gouvernementales
- Directeurs, coordinateurs, auditeurs et personnel responsable de la conformité chargé de la sécurité numérique et de la qualité des services
Nos clients témoignent (4)
Le formateur était utile.
Attila - Lifial
Formation - Compliance and the Management of Compliance Risk
Traduction automatique
La configuration du rapport et des règles.
Jack - CFNOC- DND
Formation - Micro Focus ArcSight ESM Advanced
Traduction automatique
apprendre sur Bâle
Daksha Vallabh - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique