0% ont trouvé ce document utile (0 vote)
14 vues3 pages

Administration RSSI : Cours Pratique 16h

Transféré par

AmelBenabbou
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
14 vues3 pages

Administration RSSI : Cours Pratique 16h

Transféré par

AmelBenabbou
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

Fiche descriptive

Intitulé du cours : Administration RSSI Appliquée


Public cible : Étudiants en master (spécialité infrastructure, cybersécurité, réseaux)
Durée : 16h
Prérequis : Bases en réseaux, systèmes et concepts de sécurité informatique
Objectifs pédagogiques :
 Maîtriser les techniques avancées d’administration de la sécurité des systèmes
d’information
 Savoir élaborer, appliquer et auditer des politiques de sécurité
 Être capable de mettre en œuvre et piloter les standards ISO 27001 et NIST
 Comprendre le rôle stratégique du RSSI dans l’organisation et le management de
l’infrastructure SI
 Développer un savoir-faire professionnel en gouvernance, gestion des risques et
conformité

Compétences visées :

 Élaboration et pilotage d’une politique SSI


 Analyse de risques et déploiement de mesures de sécurité
 Mise en œuvre, audit et amélioration de dispositifs conformes aux standards ISO et
NIST
 Communication et formation des équipes à la sécurité

Plan de travail
 Introduction à la fonction RSSI et enjeux SSI
 Rôles, responsabilités et positionnement dans l’organisation
 Panorama des menaces actuelles et typologie des risques
 Introduction aux responsabilités juridiques et réglementaires

Analyse des risques et gouvernance SSI

 Méthodes d’identification et d’évaluation (EBIOS, MEHARI…)


 Cartographie des actifs et scénarios de risques
 Gouvernance, politiques, standards et cadre réglementaire

Gestion et mise en œuvre des politiques de sécurité

 Définition, diffusion et suivi des politiques SSI


 Sensibilisation et formation des acteurs
 Contrôle interne et pilotage documentaire

Normes et standards internationaux (ISO 27001, NIST)

 Structure et exigences de l’ISO 27001 (SMSI)


 Présentation du NIST Cybersecurity Framework
 Démarche d’intégration dans l’infrastructure SI

Déploiement opérationnel des dispositifs techniques

 Gestion des identités et des accès (IAM, MFA, droits)


 Sécurisation des réseaux, gestion des vulnérabilités
 Mesures de chiffrement, monitoring et supervision

Audit, contrôle et conformité SSI

 Organisation d’audits sécurité (internes/externes)


 Outils de suivi de conformité et reporting
 Analyse de non-conformité et amélioration continue

Études de cas et synthèse pratique


Cas réel d’implémentation ISO 27001/NIST dans l’infrastructure d’une organisation
Simulation d’incident et gestion de crise

Ce cours combine théorie et pratique pour préparer les étudiants à la gestion opérationnelle
de la sécurité des SI. Les TP couvrent la cartographie des actifs et l’analyse des risques, la
rédaction de politiques et chartes de sécurité, l’application de GPO sous Active Directory,
l’audit de sécurité, etc . Une simulation d’incident de type ransomware et un projet fil rouge
de conception de PSSI conforme ISO 27001/NIST permettent de mettre en œuvre l’ensemble
des compétences acquises.

Vous aimerez peut-être aussi