Accueil > Formations > Management IT & Gouvernance des Systèmes d'Information > Pilotage de la DSI & Gouvernance > Responsable de la Sécurité des Systèmes d’Information (RSSI)
Responsable de la Sécurité des Systèmes d’Information (RSSI)
Maîtrisez les missions stratégiques et opérationnelles du RSSI pour piloter efficacement la cybersécurité au sein de votre organisation !
Vue d'ensemble
Expérience préalable dans l’administration ou la gestion d’un système d’information.
Connaissances de base en sécurité informatique.
Bonne compréhension générale des infrastructures IT.
Objectifs pédagogiques
Programme détaillé
Jour 1 – Principes fondamentaux et rôle du RSSI
Concepts clés de la sécurité de l’information : périmètre et enjeux.
Distinction entre sécurité informatique et sécurité de l’information.
Gouvernance de la sécurité : rôles, responsabilités, articulation avec la direction.
Panorama des normes : ISO 27001, ISO 27002, ISO 27005.
Position stratégique du RSSI dans l’organisation.
Étude de cas : cartographie des parties prenantes et structure type d’un service sécurité.
Jour 2 – Analyse du contexte et pilotage stratégique
Compréhension du contexte organisationnel et identification des enjeux.
Intégration des exigences réglementaires, légales et contractuelles.
Identification des parties prenantes internes et externes.
Leadership et engagement de la direction.
Construction d’une politique de sécurité : objectifs, périmètre, structure.
Atelier : analyse critique et rédaction d’un document cadre de politique de sécurité.
Jour 3 – Gestion des risques et élaboration du SMSI
Méthodologie de gestion des risques : identification, évaluation, traitement.
Présentation des approches EBIOS RM et MEHARI.
Cartographie des actifs, menaces et impacts métiers.
Rédaction d’une déclaration d’applicabilité.
Introduction au cycle PDCA (Plan – Do – Check – Act) et au cycle de vie du SMSI.
Exercice collectif : élaboration d’un plan d’analyse des risques sur un cas fictif.
Jour 4 – Mise en œuvre et suivi opérationnel
Déploiement des mesures de sécurité : techniques, organisationnelles, humaines et physiques.
Contrôles de sécurité selon l’annexe A de l’ISO 27001.
Sécurité des ressources humaines : intégration, mobilité, départ.
Audit interne, indicateurs de performance et traitement des non-conformités.
Simulation d’audit et propositions d’actions correctives.
Jour 5 – Gestion des incidents et cadre juridique
Gestion des incidents : processus, acteurs, outils (SOC, CERT, SIEM…).
Outils de veille en cybersécurité et threat intelligence (CTI).
Réglementation applicable : RGPD, loi Informatique et Libertés, loi Godfrain, LPM.
Responsabilité juridique du RSSI et documentation associée.
Mise en situation : traitement d’un incident critique en sous-groupes.
Présentation des solutions et échanges collectifs.
Prochaines sessions
Avis des participants
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
En savoir plus sur le financement
