Prenez contact avec nous

Plan du cours

Introduction

  • Vue d'ensemble de la gestion des politiques de sécurité.
  • Exploration des objectifs et des avantages des politiques de sécurité informatique.
  • Le cycle de vie et les étapes de la gestion des politiques de sécurité.

Lancement d'un programme de politique de sécurité

  • Mise en place d'une équipe dédiée aux politiques de sécurité.
  • Évaluation des besoins organisationnels et des risques commerciaux.
  • Compréhension des exigences légales de l'organisation.
  • Évaluation des logiciels et outils de sécurité existants.
  • Prise en compte des différents niveaux de l'organisation.
  • Choix du logiciel de gestion des politiques de sécurité le plus approprié.

Conception d'un programme de politique de sécurité complet

  • Objectifs fondamentaux d'une politique de sécurité : confidentialité, intégrité, disponibilité.
  • Création d'une liste de contrôle pour le développement et la mise en œuvre des politiques.
  • Définition des objectifs, de la portée et des buts d'une politique de sécurité.
  • Établissement des conséquences en cas de non-respect des règles.
  • Mise en conformité de la politique de sécurité avec les réglementations sectorielles telles que PCI DSS, HIPAA, SOX, GLBA, RGPD, etc.

Étude de cas : Adhésion aux réglementations sectorielles

  • Secteurs financiers, de la santé et autres réglementés par le gouvernement.
  • Importance des formulaires et modèles centralisés.

Mise en œuvre des politiques de sécurité

  • Traitement des domaines critiques de l'informatique : matériel, logiciels, réseau, données et utilisateurs.
  • Application des règles et procédures d'accès aux actifs et ressources informatiques.
  • Délégation des rôles et responsabilités en matière de sécurité.
  • Restriction de l'accès des utilisateurs.
  • Maintenir des politiques distinctes pour les différents départements au sein d'une organisation.
  • Lecture, acceptation et signature de la politique de sécurité.
  • Distinguer la politique de confidentialité de la politique publique.

Communication des politiques de sécurité

  • Conception de supports pédagogiques sur les politiques de sécurité.
  • Dissémination des informations relatives aux politiques de sécurité aux employés et à la direction.
  • Mise en œuvre de formations et d'ateliers sur la sécurité.
  • Mise à jour et adaptation de la politique de sécurité.
  • Encourager l'essor d'une « culture de la sécurité » au sein de l'organisation.

Planification de contingence

  • Réponse aux attaques et aux défaillances de sécurité.
  • Établissement de stratégies de maintenance et de reprise.
  • Réponse aux « attaques » par voie légale.

Réalisation de tests et d'examens de sécurité

  • Réalisation d'examens planifiés (annuels, semestriels, etc.).
  • Réalisation d'un audit formel.
  • Mise hors service du matériel, des logiciels, des données et des processus obsolètes.
  • Suppression des politiques de sécurité obsolètes ou redondantes.
  • Obtention d'une certification en gestion des politiques de sécurité.

Résumé et conclusion

Pré requis

  • Compréhension générale de la sécurité informatique et de la gestion des actifs.
  • Expérience en développement et en mise en œuvre de politiques de sécurité.

Audience cible

  • Administrateurs informatiques.
  • Coordinateurs de la sécurité.
  • Chefs de la conformité.
 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (4)

Cours à venir

Catégories Similaires