Architecture en cybersécurité
INSTITUT MINES TELECOM
CybersécuritéECOLE SUPERIEURE D INFORMATIQUE ET DE COMMERCE
- Acquérir les compétences nécessaires pour analyser les vulnérabilités d'un système d'information (SI).
- Maîtriser la conception et la mise en œuvre d'une politique de cybersécurité.
- Gérer les identités, les accès, et sensibiliser les collaborateurs à la cybersécurité.
- Réagir efficacement en situation d'urgence cyber et gérer les incidents de manière durable.
Jour 1 : Analyse des vulnérabilités
- Introduction :Enjeux et typologies des menaces.
- Analyse des vulnérabilités :Inventaire, scans, tests.
- Cartographie des risques :Évaluation des impacts.
- Atelier :Identifier des vulnérabilités et proposer des solutions.
Jour 2 : État des lieux et obligations
- Audit de sécurité :Responsabilités juridiques, bonnes pratiques.
- Plan de sécurisation :Actions, délais, communication.
- Étude de cas :Analyse complète et recommandations.
Jour 3 : Politique de cybersécurité
- Conception :Surveillance, règles d'utilisation, sauvegardes.
- Gestion des accès :Politiques et sécurisation.
- Atelier :Création d'une politique d'accès adaptée.
Jour 4 : Sensibilisation
- Formation des collaborateurs :Codes de conduite, règles d'hygiène.
- Diffusion :Sessions adaptées, engagement des équipes.
- Simulation :Animation sur un thème (ex. phishing).
Jour 5 : Gestion de crise
- Gestion des incidents :Cellule de crise, plan de continuité.
- Post-incident :Rapport et actions correctives.
- Exercice :Simulation d'une cyberattaque et réponse adaptée.
Résultats attendus de la formation
- Compétences techniques acquises :
- Capacité à analyser les vulnérabilités d'un système d'information et à cartographier les risques.
- Maîtrise des méthodologies reconnues (EBIOS RM, ISO 27005) pour évaluer et réduire les menaces.
- Élaboration de politiques de cybersécurité :
- Conception d'une politique adaptée incluant surveillance, gestion des accès, et règles de sécurité.
- Mise en place de mesures concrètes pour protéger les données sensibles.
- Gestion efficace des incidents :
- Réaction rapide et coordonnée face à une cyberattaque.
- Capacité à gérer une crise, sécuriser les opérations et rédiger des rapports d'incidents détaillés.
- Renforcement de la culture de cybersécurité :
- Sensibilisation et formation des collaborateurs aux bonnes pratiques et règles d'hygiène informatique.
- Création d'un environnement organisationnel résilient face aux menaces.
- Préparation à la certification :
- Acquisition des compétences exigées pour obtenir la certification « Élaborer et mettre en œuvre une démarche de cybersécurité ».
- Documents opérationnels (cartographies, politiques, plans de sécurisation) prêts à être appliqués en entreprise.
Formation pratique et certifiante, alignée sur les normes (EBIOS RM, ISO 27005), avec cas concrets et outils modernes (EDR, SIEM). Développe des compétences clés : audit, gestion des accès, plans de sécurisation. Sensibilisation et simulations.
Elaborer et mettre en oeuvre une démarche de cybersécurité
RS 6986 CertifInfo 118135 INSTITUT MINES TELECOM
CybersécuritéUNIVERSITE DE TECHNOLOGIE DE TROYES
CybersécuritéCERTYOU
CybersécuritéCERTYOU
Cybersécurité