- Les enjeux de la cybersécurité et évaluation du niveau de sécurité de son entreprise
Décrire l’organisation les enjeux et les objectifs de la cybersécurité
Organisation de la cybersécurité en France
Les enjeux de la sécurité des SI
Les objectifs de sécurité
Notions de vulnérabilité, menace, attaque
Panorama de quelques menaces
Connaître le système d’information et ses utilisateurs
Identifier le patrimoine informationnel de son système d’information
Maitriser le réseau de partage de documents
Mettre à niveau les logiciels
Authentifier l’utilisateur
Sécuriser le nomadisme
Sécuriser les réseaux internes
Sécuriser physiquement
Contrôler la sécurité du S.I.
Lister les menaces propres aux sites Internet : Top 10 OWAPS
Appliquer une approche systémique de la sécurité/Configuration des serveurs et services
Mettre en place chiffrement, codes secrets, symétrie, clé
Utiliser des services tiers
Identifier les avantages et inconvénients de l’Utilisation d’un CMS ou développement web
Sécuriser les bases de données
Gérer les utilisateur et session
Définir PC DSS
Utiliser une méthode d’analyse de risques
Détecter puis traiter les incidents
Construire une méthodologie de résilience de l’entreprise
Traiter et recycler le matériel informatique en fin de vie
- Identifier la problématique de cybersécurité propre à l’entreprise et tenant compte de son environnement juridique et technologique
Décrire l’organisation les enjeux et les objectifs de la cybersécurité
Organisation de la cybersécurité en France
Les enjeux de la sécurité des SI
Les objectifs de sécurité
Notions de vulnérabilité, menace, attaque
Panorama de quelques menaces
Identifier les aspects juridiques de la réglementation
Connaitre les aspects juridiques et la règlementation
La protection du patrimoine immatériel
Identifier les obligations et responsabilités du chef d’entreprise sur son SI
Gérer les risques juridiques
Gérer les risques juridiques internes et externes liés au SI
S’assurer : la cyber-assurance, les risques couverts et les dommages garantis
Identifier les aspects juridiques du site e-commerce : la prospection par voie électronique, la RGPD et la gestion des cookies
Gérer la crise : la préservation de la preuve et les voies de recours
Détruire et recycler les outils informatiques
La cybersécurité de entreprises ayant externaliser tout ou partie de leur SI
Connaître les différentes formes d’externalisation
Choisir son prestataire de service
Aborder les aspects juridiques et contractuels
Acquérir des compétences en matière d’identification et prise et compte des problématiques de cyber sécurité mais aussi d’élaboration, mise en œuvre et animation d’une démarche de prévention et d’amélioration des pratiques de cybersécurité au sein de l’entreprise.