Fiche descriptive
Intitulé du cours : Administration RSSI Appliquée
Public cible : Étudiants en master (spécialité infrastructure, cybersécurité, réseaux)
Durée : 16h
Prérequis : Bases en réseaux, systèmes et concepts de sécurité informatique
Objectifs pédagogiques :
Maîtriser les techniques avancées d’administration de la sécurité des systèmes
d’information
Savoir élaborer, appliquer et auditer des politiques de sécurité
Être capable de mettre en œuvre et piloter les standards ISO 27001 et NIST
Comprendre le rôle stratégique du RSSI dans l’organisation et le management de
l’infrastructure SI
Développer un savoir-faire professionnel en gouvernance, gestion des risques et
conformité
Compétences visées :
Élaboration et pilotage d’une politique SSI
Analyse de risques et déploiement de mesures de sécurité
Mise en œuvre, audit et amélioration de dispositifs conformes aux standards ISO et
NIST
Communication et formation des équipes à la sécurité
Plan de travail
Introduction à la fonction RSSI et enjeux SSI
Rôles, responsabilités et positionnement dans l’organisation
Panorama des menaces actuelles et typologie des risques
Introduction aux responsabilités juridiques et réglementaires
Analyse des risques et gouvernance SSI
Méthodes d’identification et d’évaluation (EBIOS, MEHARI…)
Cartographie des actifs et scénarios de risques
Gouvernance, politiques, standards et cadre réglementaire
Gestion et mise en œuvre des politiques de sécurité
Définition, diffusion et suivi des politiques SSI
Sensibilisation et formation des acteurs
Contrôle interne et pilotage documentaire
Normes et standards internationaux (ISO 27001, NIST)
Structure et exigences de l’ISO 27001 (SMSI)
Présentation du NIST Cybersecurity Framework
Démarche d’intégration dans l’infrastructure SI
Déploiement opérationnel des dispositifs techniques
Gestion des identités et des accès (IAM, MFA, droits)
Sécurisation des réseaux, gestion des vulnérabilités
Mesures de chiffrement, monitoring et supervision
Audit, contrôle et conformité SSI
Organisation d’audits sécurité (internes/externes)
Outils de suivi de conformité et reporting
Analyse de non-conformité et amélioration continue
Études de cas et synthèse pratique
Cas réel d’implémentation ISO 27001/NIST dans l’infrastructure d’une organisation
Simulation d’incident et gestion de crise
Ce cours combine théorie et pratique pour préparer les étudiants à la gestion opérationnelle
de la sécurité des SI. Les TP couvrent la cartographie des actifs et l’analyse des risques, la
rédaction de politiques et chartes de sécurité, l’application de GPO sous Active Directory,
l’audit de sécurité, etc . Une simulation d’incident de type ransomware et un projet fil rouge
de conception de PSSI conforme ISO 27001/NIST permettent de mettre en œuvre l’ensemble
des compétences acquises.