Formation Responsable de la Sécurité des Systèmes d’Information (RSSI).
Score de satisfaction : 4.62/5
Durée :
5 jours
Distanciel et 16 villes en France
numero vert : 0805 950 800 (service et appel gratuits)
à partir de
3500 €HT
92% d'avis positifs* participants

Référence :
SF33309
Durée :
5 jours

En présentiel ou distanciel


  • 35 heures de formation
  • Exercices pratiques
  • Prise en charge OPCO possible
Vous souhaitez personnaliser cette formation ?
  • En entreprise ou à distance
  • Cadrage pédagogique gratuit
  • Programme de formation sur mesure
  • Formateur expert dédié
  • Prise en charge OPCO possible
Disponible à distance

Formation Responsable de la Sécurité des Systèmes d’Information (RSSI).

Maîtrisez les missions stratégiques et opérationnelles du RSSI pour piloter efficacement la cybersécurité au sein de votre organisation !

Cette formation vous prépare à assumer pleinement les responsabilités d’un Responsable de la Sécurité des Systèmes d’Information. À travers une approche à la fois méthodologique et opérationnelle, vous apprendrez à structurer la gouvernance de la sécurité, à gérer les risques, à mettre en œuvre un Système de Management de la Sécurité de l’Information (SMSI) conforme à la norme ISO 27001, et à réagir efficacement en cas d’incident. Idéale pour les professionnels en prise de poste ou souhaitant renforcer leur rôle stratégique dans la cybersécurité, cette formation alterne apports théoriques, études de cas et mises en situation concrètes.

Objectifs pédagogiques.

1Comprendre les responsabilités clés d’un RSSI et les enjeux de la cybersécurité en entreprise.

2Déployer un SMSI structuré selon les exigences de la norme ISO 27001.

3Identifier, analyser et traiter les risques liés à la sécurité des systèmes d'information.

4Élaborer une politique de sécurité de l’information claire et cohérente.

5Organiser la réponse aux incidents de sécurité et en assurer la gestion.

Prérequis : Expérience préalable dans l’administration ou la gestion d’un système d’information. Connaissances de base en sécurité informatique. Bonne compréhension générale des infrastructures IT.
Partagez cette formation

Programme de formation Responsable de la Sécurité des Systèmes d’Information (RSSI).

PDF

Jour 1 – Principes fondamentaux et rôle du RSSI

Concepts clés de la sécurité de l’information : périmètre et enjeux.
Distinction entre sécurité informatique et sécurité de l’information.
Gouvernance de la sécurité : rôles, responsabilités, articulation avec la direction.
Panorama des normes : ISO 27001, ISO 27002, ISO 27005.
Position stratégique du RSSI dans l’organisation.
Étude de cas : cartographie des parties prenantes et structure type d’un service sécurité.

Jour 2 – Analyse du contexte et pilotage stratégique

Compréhension du contexte organisationnel et identification des enjeux.
Intégration des exigences réglementaires, légales et contractuelles.
Identification des parties prenantes internes et externes.
Leadership et engagement de la direction.
Construction d’une politique de sécurité : objectifs, périmètre, structure.
Atelier : analyse critique et rédaction d’un document cadre de politique de sécurité.

Jour 3 – Gestion des risques et élaboration du SMSI

Méthodologie de gestion des risques : identification, évaluation, traitement.
Présentation des approches EBIOS RM et MEHARI.
Cartographie des actifs, menaces et impacts métiers.
Rédaction d’une déclaration d’applicabilité.
Introduction au cycle PDCA (Plan – Do – Check – Act) et au cycle de vie du SMSI.
Exercice collectif : élaboration d’un plan d’analyse des risques sur un cas fictif.

Jour 4 – Mise en œuvre et suivi opérationnel

Déploiement des mesures de sécurité : techniques, organisationnelles, humaines et physiques.
Contrôles de sécurité selon l’annexe A de l’ISO 27001.
Sécurité des ressources humaines : intégration, mobilité, départ.
Audit interne, indicateurs de performance et traitement des non-conformités.
Cas pratique : simulation d’audit et propositions d’actions correctives.

Jour 5 – Gestion des incidents et cadre juridique

Gestion des incidents : processus, acteurs, outils (SOC, CERT, SIEM…).
Outils de veille en cybersécurité et threat intelligence (CTI).
Réglementation applicable : RGPD, loi Informatique et Libertés, loi Godfrain, LPM.
Responsabilité juridique du RSSI et documentation associée.
Mise en situation : traitement d’un incident critique en sous-groupes.
Présentation des solutions et échanges collectifs.

Notre charte qualité et éthique.

A travers sa Charte Engagement Qualité, Sparks s’engage à tout mettre en œuvre pour que chaque session de formation soit un succès et que votre satisfaction soit totale.

Amandine de Sparks
Des chiffres étincelants.
20 années
à vos côtés
+ de 1000
sujets de formation
8702
stagiaires formés en 2024
252
formateurs actifs en 2024
97,9%
de stagiaires satisfaits
23793
heures de formation réalisées en 2024
HAUT