Vous êtes ici :

Formation Audit de sécurité : auditer et contrôler la sécurité du SI

A distance ou en présentiel

Débutant

Trop souvent, les entreprises attendent qu’une attaque informatique soit perpétrée à leur encontre pour jauger l’état de santé de leur système d’information. Il existe pourtant une mesure simple qui permet d’évaluer en amont la solidité de son SI : l’audit de sécurité.

L’audit de sécurité remplit deux fonctions : il permet à l’organisation de connaître (et donc de maîtriser) les risques, et lui offre la possibilité d’améliorer en continu le niveau de protection de son patrimoine informationnel.

Cette formation Audit de sécurité décrit les différentes méthodologies d’audit ainsi que leur particularité. Elle illustre par ailleurs toutes les méthodes pour éprouver les systèmes avec l’ensemble des attaques connues, et enseigne les règles et limitations qu’il est important de bien connaître. Une étude de cas et des livrables sont proposés la dernière journée de formation, pour vous permettre de savoir mener un audit dès votre retour en entreprise.

À qui s'adresse cette formation ?

Ce cours s’adresse aux RSSI ou correspondants sécurité, Risk Manager, DPD, DSI, chefs de projet, auditeurs et responsables technique.

Cette formation ne nécessite pas de prérequis hormis des connaissances de base en sécurité informatique.

Les objectifs de la formation

Objectif opérationnel : 

Savoir maîtriser les différentes méthodologies d’audit ainsi que leur particularité.

Objectifs pédagogiques :

À l’issue de cette formation Audit de sécurité, vous aurez acquis les connaissances et les compétences nécessaires pour :

  • Construire les indicateurs et les tableaux de bord nécessaires à l’audit et au suivi de la sécurité du SI
  • Savoir contrôler la Sécurité du SI
  • Connaître les enjeux et les obligations en matière de pilotage de la sécurité
  • Disposer d’une méthodologie d’audit de la sécurité
  • Comprendre comment réaliser des tableaux de bord parlants et efficaces
  • Maîtriser les techniques de contrôle de la sécurité des SI

Contenu de la formation

  • Introduction : rappel sur les enjeux et les obligations en matière de pilotage de la SSI

    • Définitions
    • Rappel sur les principes d’un système de management de la SSI (ISO 27001)
    • Les exigences réglementaires et légales en matière de pilotage de la SSI
  • Les rôles et les responsabilités en matière de pilotage et de suivi de la SSI

    • Rôles et responsabilités des acteurs impliqués dans la SSI (Direction générale, Directions métiers, DSI, RSSI, DPO, RPCA, Auditeur, contrôle interne, …)
    • Les instances de décisions
    • La gouvernance à prévoir dans le cadre du pilotage et du suivi de la SSI
  • Audit de la sécurité des SI

    • Les catégories d’audit (audit de configuration, tests intrusifs, audit de code, …)
    • Les recommandations de l’ANSSI (Guide PASSI)
    • La démarche à adopter par l’auditeur (préparation de la mission, réalisation de la mission, restitution de la mission, métriques, …)
    • L’audit dans le cadre de la sous-traitance
    • La certification des auditeurs
    • La prise en compte des résultats de l’audit par l’organisme (arbitrage, amélioration des dispositifs opérationnels,…)
    • Les indicateurs de suivi des audits
  • Tableaux de bord de la sécurité des SI

    • Les démarches proposées (normes ISO 27004, démarche proposée par l’ANSSI, démarche proposée par le CIGREF, …)
    • Les catégories d’indicateurs SSI de niveau stratégique et opérationnel
    • La construction et l’alimentation des tableaux de bord SSI
    • Le traitement des écarts (identification des non-conformités, définition des mesures correctives, …)
  • Contrôles de la sécurité des SI

    • Les contrôles permanents de la SSI (détections d’intrusion, gestion des logs, journalisation, …)
    • Les contrôles périodiques de la SSI (enquêtes, gestion des traces, …)
    • Les revues de direction (démarche, objectifs, …)
  • La prise en compte des audits, tableaux et contrôles de la SSI dans les démarches projets

    • La démarche GISSIP proposée par l’ANSSI
    • Les nouvelles règles Européennes imposées par le règlement Européen (Privacy By Design)
  • Étude de cas

    • Mise en œuvre de tableaux de bord SSI

Formation

A distance ou en présentiel

Référence :

SADS

Durée :

2 jours

Ce cours est réalisable en intra-entreprise, en extra-entreprise , dans nos salles ou à distance.

Contacter notre service Intra