Plan du cours
Introduction
- Vue d'ensemble de la gestion des politiques de sécurité.
- Exploration des objectifs et des avantages des politiques de sécurité informatique.
- Le cycle de vie et les étapes de la gestion des politiques de sécurité.
Lancement d'un programme de politique de sécurité
- Mise en place d'une équipe dédiée aux politiques de sécurité.
- Évaluation des besoins organisationnels et des risques commerciaux.
- Compréhension des exigences légales de l'organisation.
- Évaluation des logiciels et outils de sécurité existants.
- Prise en compte des différents niveaux de l'organisation.
- Choix du logiciel de gestion des politiques de sécurité le plus approprié.
Conception d'un programme de politique de sécurité complet
- Objectifs fondamentaux d'une politique de sécurité : confidentialité, intégrité, disponibilité.
- Création d'une liste de contrôle pour le développement et la mise en œuvre des politiques.
- Définition des objectifs, de la portée et des buts d'une politique de sécurité.
- Établissement des conséquences en cas de non-respect des règles.
- Mise en conformité de la politique de sécurité avec les réglementations sectorielles telles que PCI DSS, HIPAA, SOX, GLBA, RGPD, etc.
Étude de cas : Adhésion aux réglementations sectorielles
- Secteurs financiers, de la santé et autres réglementés par le gouvernement.
- Importance des formulaires et modèles centralisés.
Mise en œuvre des politiques de sécurité
- Traitement des domaines critiques de l'informatique : matériel, logiciels, réseau, données et utilisateurs.
- Application des règles et procédures d'accès aux actifs et ressources informatiques.
- Délégation des rôles et responsabilités en matière de sécurité.
- Restriction de l'accès des utilisateurs.
- Maintenir des politiques distinctes pour les différents départements au sein d'une organisation.
- Lecture, acceptation et signature de la politique de sécurité.
- Distinguer la politique de confidentialité de la politique publique.
Communication des politiques de sécurité
- Conception de supports pédagogiques sur les politiques de sécurité.
- Dissémination des informations relatives aux politiques de sécurité aux employés et à la direction.
- Mise en œuvre de formations et d'ateliers sur la sécurité.
- Mise à jour et adaptation de la politique de sécurité.
- Encourager l'essor d'une « culture de la sécurité » au sein de l'organisation.
Planification de contingence
- Réponse aux attaques et aux défaillances de sécurité.
- Établissement de stratégies de maintenance et de reprise.
- Réponse aux « attaques » par voie légale.
Réalisation de tests et d'examens de sécurité
- Réalisation d'examens planifiés (annuels, semestriels, etc.).
- Réalisation d'un audit formel.
- Mise hors service du matériel, des logiciels, des données et des processus obsolètes.
- Suppression des politiques de sécurité obsolètes ou redondantes.
- Obtention d'une certification en gestion des politiques de sécurité.
Résumé et conclusion
Pré requis
- Compréhension générale de la sécurité informatique et de la gestion des actifs.
- Expérience en développement et en mise en œuvre de politiques de sécurité.
Audience cible
- Administrateurs informatiques.
- Coordinateurs de la sécurité.
- Chefs de la conformité.
Nos clients témoignent (4)
Les précisions sur le fonctionnement
Eric Nowakowski - Aperam
Formation - CCTV Security
Le formateur était utile.
Attila - Lifial
Formation - Compliance and the Management of Compliance Risk
Traduction automatique
La configuration du rapport et des règles.
Jack - CFNOC- DND
Formation - Micro Focus ArcSight ESM Advanced
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique