Accueil > Formations > Management IT & Gouvernance des Systèmes d'Information > Décryptage & Tendances IT > Cybersécurité : synthèse et état de l’art, de la gouvernance des risques aux solutions techniques
Formation Cybersécurité : synthèse et état de l’art, de la gouvernance des risques aux solutions techniques
Acquérez une vision d'ensemble structurée de la cybersécurité d'entreprise pour identifier vos risques, dialoguer avec vos équipes et faire des choix de sécurité éclairés.
Vue d'ensemble
- Connaissance générale des systèmes d'information et des réseaux (notions d'architecture, TCP/IP)
- Aucun prérequis de programmation ou d'administration système
Objectifs pédagogiques
Programme détaillé
Menaces, cybercriminalité et enjeux de sécurité
– Panorama de la menace : motivations et professionnalisation des attaquants (cybercriminalité, hacktivisme, espionnage, États)
– Typologie des attaques : ransomware, APT, phishing et spear phishing, déni de service, fraude
– Anatomie d’une cyberattaque : la Kill Chain, vulnérabilités, failles 0day et kits d’exploitation
– Tendances et statistiques : évolution des incidents, surface d’attaque (Cloud, mobilité, supply chain)
– Sources de veille et d’information : ANSSI, CERT, CLUSIF, ENISA
– Décryptage d’une attaque par ransomware récente, étape par étape
– Construction d’une cartographie des menaces pesant sur une organisation type
Gouvernance et organisation de la sécurité
– Enjeux DICP (Disponibilité, Intégrité, Confidentialité, Preuve) et alignement avec les enjeux métiers
– Rôle et responsabilités du RSSI/CISO, relation avec la DSI et la direction générale
– La task force SSI : profils et compétences (architectes, auditeurs, pen-testeurs, superviseurs, risk managers)
– Implication de la direction et rôle des « asset owners »
– Modèle de maturité de la sécurité et structuration d’une politique de sécurité (PSSI)
– Cartographie des acteurs et des responsabilités sécurité d’une organisation
– Auto-évaluation du niveau de maturité SSI
Analyse et maîtrise des risques
– Notions clés : actif, vulnérabilité, menace, impact, risque résiduel
– Cartographie des risques : appréciation par gravité × vraisemblance, niveaux et traitement
– Normes de gestion des risques : ISO 31000, ISO 27005
– Méthodes d’analyse : EBIOS Risk Manager (approche FR/ANSSI), aperçu NIST
– Du plan de traitement à la décision : acceptation, réduction, transfert, évitement
– Atelier d’appréciation des risques sur un cas métier (cartographie gravité/vraisemblance)
– Élaboration d’un plan de traitement priorisé
Normes, référentiels et cadre juridique
– La série ISO 2700x : SMSI et démarche d’amélioration continue (PDCA), ISO 27001 et bonnes pratiques ISO 27002
– Règles d’hygiène et recommandations de l’ANSSI, référentiels métiers (ex. PCI DSS)
– Protection des données personnelles : RGPD, rôle de la CNIL, sanctions
– Cadre réglementaire européen : directive NIS2 (élargissement des entités concernées), règlement DORA (résilience du secteur financier), Loi de Programmation Militaire
– Responsabilités juridiques : entreprise, dirigeants, RSSI ; charte de sécurité et cybersurveillance des salariés
– Positionnement d’une organisation vis-à-vis des obligations NIS2 / RGPD
– Revue des clauses de sécurité d’une charte informatique
Panorama des solutions techniques de sécurité
– Défense en profondeur : protection logique et physique, cloisonnement, DMZ
– Filtrage et protection réseau : firewall (UTM, NG), IPS, sécurisation du Cloud (responsabilité partagée, CASB)
– Cryptographie appliquée : chiffrement symétrique/asymétrique, fonctions de hachage, infrastructures à clés publiques (PKI)
– Authentification et habilitation : MFA, authentification forte (FIDO, OTP), gestion des identités et des accès (IAM, SSO)
– Sécurisation des flux : TLS, IPsec, VPN, SSH
– Sécurité des endpoints et des applications : durcissement des postes et serveurs, mobilité (MDM), risques OWASP, pare-feu applicatif (WAF)
– Lecture critique d’une architecture réseau sécurisée (identification des défauts de cloisonnement)
– Atelier : choisir les mécanismes d’authentification adaptés à différents cas d’usage
Supervision, audits et réaction aux incidents
– Audits de sécurité : audit organisationnel, audit de configuration, tests d’intrusion (black/grey/white box), bug bounty
– Détection et supervision : indicateurs et tableaux de bord, journalisation, SIEM, SOC (et SOC 2.0 : EDR, UEBA, SOAR)
– Réponse à incident : organisation, CERT, forensics, référentiels ISO 27035 et NIST SP 800-61
– Continuité d’activité : PCA/PRA, RTO/RPO, gestion de crise cyber
– Sensibilisation et facteur humain : programmes de sensibilisation, serious games, charte
– Simulation de gestion d’un incident de sécurité (de la détection à la communication)
– Construction d’un tableau de bord d’indicateurs de sécurité
Prochaines sessions
Ils nous font confiance
Cette année notre filière Décryptage & Tendances IT a accompagné plus de 11 entreprises dont :
Avis des participants
Très bonne formation pour avoir une connaissance basique de l'IA. Le formateur est clair dans ses explications et a su répondre à toutes nos questions.
Très bonne formation dispensée par Pierre. Il maitrise son sujet, il fait participer les personnes de manière à récolter leur besoin et le projette dans les principes abordés dans la formation de manière à obtenir quelque chose de personnalisé, c'est fort !
J'attendais une acculturation, démystifier le sujet. Comprendre certains acronymes et le contexte général de l'IA et du Machine Learning --> totalement satisfait. En 1 journée on ne peut pas devenir un Data Scientist ;-) Merci pour l'animation.
Très instructifs pour démystifier les modèles de données, le machine learning et le bigdata. Bien que technique la formation est adaptée à des profils métiers comme le mien à condition d'avoir un minimum d'appétence pour comprendre les grandes lignes des aspects techniques sans vouloir en…
Formation dense, beaucoup d'elements sont presentés. Tres intéressante dans tous ses aspects, répond bien a mes objectifs.
Des formateurs experts, reconnus par nos apprenants
Chez Sparks Formation, la qualité de nos formations repose sur l'expertise de nos formateurs et la satisfaction de nos apprenants.
Note moyenne attribuée par les participants à nos formateurs
formateurs experts partenaires
Sparks Formation
sujets IT délivrés chaque jour partout en France
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
Questions fréquentes
Combien de temps dure la formation Cybersécurité : synthèse et état de l’art, de la gouvernance des risques aux solutions techniques ?
Cette formation se déroule sur 3 jours.
Quels sont les prérequis pour suivre la formation Cybersécurité : synthèse et état de l’art, de la gouvernance des risques aux solutions techniques ?
- Connaissance générale des systèmes d'information et des réseaux (notions d'architecture, TCP/IP) - Aucun prérequis de programmation ou d'administration système
Quel est le prix de la formation Cybersécurité : synthèse et état de l’art, de la gouvernance des risques aux solutions techniques ?
En inter-entreprises, elle est à 2 700 € HT par participant. Un tarif sur-mesure est également disponible sur devis.
La formation Cybersécurité : synthèse et état de l’art, de la gouvernance des risques aux solutions techniques délivre-t-elle une certification ?
Cette formation ne délivre pas de certification. Une attestation de fin de formation vous sera remise à l'issue de la session.
La formation Cybersécurité : synthèse et état de l’art, de la gouvernance des risques aux solutions techniques est-elle éligible à un financement OPCO ?
Oui, cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
Choisissez votre formation
Mon contact chez SPARKS est professionnel et très réactif. Les échanges sont simples, efficaces, et la collaboration se déroule dans d'excellentes conditions.
