Organisme de Formation aux technologies et métiers de L'informatique

Formation Information Security Foundation based on ISO IEC 27001’22

Certification incluse

Informations générales

SECISF
2 jours (14h)
1 950 €HT
prix inclus ISO/IEC 27001 Fondation

Objectifs

Après ce cours, vous serez capable de :

  • Disposer de connaissances élémentaires sur l'information et et la sécurité
  • Identifier les menaces et les risques
  • Contrôler la sécurité
  • Identifier la législation, la réglementation et les normes

Public

Ce cours s'adresse avant tout aux personnes suivantes :

  • Entrepreneurs indépendants qui doivent disposer de connaissances élémentaires en matière de sécurité de l’information
  • Nouveaux professionnels de la sécurité de l’information
  • Tout membre de l’organisation chargé du traitement de l’information

Prérequis

  • Aucun

Programme de la formation

Concepts relatifs à l'information

  • La différence entre données et informations
  • Les concepts de gestion de la sécurité de l’information

La fiabilité

  • La valeur du triangle CIA
  • Les concepts de responsabilité et d’auditabilité

Sécurisation des informations dans l'organisation

  • Les objectifs et le contenu d’une politique de sécurité de l’information
  • Comment assurer la sécurité des informations lorsque vous travaillez avec des fournisseurs
  • Les rôles et les responsabilités liés à la sécurité de l’information

Menaces et risques

  • Les menaces, les risques et la gestion des risques
  • Les types de dommages
  • Les stratégies de risque
  • L’analyse des risques

Présentation des contrôles de sécurité

  • Mesures réductives
  • Mesures préventives
  • Mesures de détection
  • Mesures répressives
  • Mesures correctives
  • Assurances

Contrôles organisationnels

  • Les actifs informationnels
  • Les contrôles pour gérer l’accès aux informations
  • La gestion des menaces et des vulnérabilités, la gestion de projet et la gestion des incidents dans la sécurité de l’information
  • La valeur de la continuité des activités
  • La valeur des audits et des revues

Contrôle des personnes

  • Comment améliorer la sécurité de l’information par le biais de contrats et d’accords

Contrôles physiques

  • Les contrôles des entrées
  • Comment protéger les informations à l’intérieur des zones sécurisées
  • La protection des zones professionnelles

Contrôles techniques

  • Comment gérer les actifs informationnels
  • Comment développer des systèmes avec la sécurité de l’information à l’esprit
  • Les contrôles qui assurent la sécurité du réseau
  • Les contrôles techniques pour gérer l’accès
  • Comment protéger les systèmes d’information contre les logiciels malveillants, le phishing et le spam
  • Comment l’enregistrement et la surveillance contribuent à la sécurité de l’information

Législation et règlementation

  • Exemples de législations et réglementations relatives à la sécurité de l’information

Normes

  • Aperçu des normes ISO/IEC 27000, ISO/IEC 27001 et ISO/IEC 27002
plus d'infos

Méthode pédagogique

Chaque participant travaille sur un poste informatique qui lui est dédié. Un support de cours lui est remis soit en début soit en fin de cours. La théorie est complétée par des cas pratiques ou exercices corrigés et discutés avec le formateur. Le formateur projette une présentation pour animer la formation et reste disponible pour répondre à toutes les questions.

Méthode d'évaluation

Tout au long de la formation, les exercices et mises en situation permettent de valider et contrôler les acquis du stagiaire. En fin de formation, le stagiaire complète un QCM d'auto-évaluation.

Certification

Cette formation prépare au passage de la certification suivante.
N'hésitez pas à nous contacter pour toute information complémentaire.

ISO/IEC 27001 Fondation (prix inclus)

  • Durée : 1h00
  • Format : QCM de 40 questions
  • Score : 65%

L'examen se passe à la fin de la formation y préparant.

Mis à jour le 18/09/2023