0% ont trouvé ce document utile (0 vote)
5 vues3 pages

SEC101

Le cours SEC101 en cybersécurité vise à enseigner les principes fondamentaux du processus de cybersécurité, y compris l'analyse de risque, la politique de sécurité et la gestion opérationnelle de la sécurité. Les apprenants acquerront des compétences pour élaborer et évaluer des mesures de sécurité adaptées à différentes organisations. Le programme inclut des travaux pratiques et des évaluations continues pour garantir une compréhension approfondie des enjeux de la cybersécurité.

Transféré par

Garry Duc
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
5 vues3 pages

SEC101

Le cours SEC101 en cybersécurité vise à enseigner les principes fondamentaux du processus de cybersécurité, y compris l'analyse de risque, la politique de sécurité et la gestion opérationnelle de la sécurité. Les apprenants acquerront des compétences pour élaborer et évaluer des mesures de sécurité adaptées à différentes organisations. Le programme inclut des travaux pratiques et des évaluations continues pour garantir une compréhension approfondie des enjeux de la cybersécurité.

Transféré par

Garry Duc
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

SEC101 - Cybersécurité : référentiel, objectifs et Mis à jour le 12-09-2025

déploiement
Présentation
Prérequis
Niveau Bac + 2 en informatique, il est conseillé de suivre ou d'avoir suivi l'unité Code : SEC101
d'enseignement SEC001. Unité d'enseignement de type
cours
Objectifs pédagogiques
6 crédits
L'objectif pédagogique principal du cours est de permettre la compréhension des principes
Volume horaire de référence (+/-
élémentaires du processus de la cybersécurité dans une organisation ainsi que ses
10%) : 50 heures
spécificités en fonction des organisations, qu'elles soient régaliennes ou non, à dimension
Responsabilité nationale :
nationale ou internationale.
EPN03 - Electroniques,
Le cours vise l’enseignement de 3 composants clés du processus : "Analyse de risque",
électrotechnique, automatique et
"Politique de sécurité", "Gestion opérationnelle de la sécurité ». L'objectif de chacun sera de
mesure (EEAM) / Véronique
permettre à l'apprenant de découvrir les aspects méthodologiques, normatifs ainsi que les
LEGRAND
éléments de langage et les concepts.
A l’issue, l’apprenant sera en mesure d’élaborer, défendre et accompagner la mise en Contact national :
oeuvre d’une analyse de risque, de mesures de sécurité et de les évaluer, ainsi qu'une
EPN03 Equipe pédagogique
gestion opérationnelle des incidents de sécurité. Les travaux pratiques mettront l’apprenant
Systèmes éco-électriques
face à ces situations.
292 rue Saint-Martin
21-0-41
75003 Paris
01 58 80 85 01
Alexandre Pigot
[Link]@[Link]

Compétences
Participer et accompagner la mise en place de la gouvernance de la cybersécurité d'une
organisation, régalienne ou industrielle, à dimension nationale ou internationale,
Participer à l'analyse de risque de l'organisation et piloter la mise en place de la mission
d'analyse de risque cyber,
Identifier, communiquer et présenter un rapport des risques cyber de l'organisation,
Participer à l'élaboration et à la mise à jour des politiques de cybersécurité auprès des
entités concernées du périmètre de l'organisation, national ou international,
Identifier, élaborer et assurer la diffusion des mesures de sécurité adaptées à l'organisation
et son périmètre, identifier les parties prenantes, exposer et les expliquer,
Participer à l'optimisation et la mise en place des mesures et contrôles de sécurité, intervenir
dans leur gestion opérationnelle,
Accompagner ou participer ou mener des audits de vulnérabilités et d'intrusion sur les
services du système d’information de l'organisation en apportant,
Participer à l'analyse des différentes situations d'incidents, y compris de crise.

Programme
Contenu
------------------------------------------
Temps 1 : Principaux enjeux de la sécurité pour la société numérique
---------------------------------------------------------------------
Écosystème
Éléments clés de l'intelligence de la menace (géopolitique,…)
Éléments clés des obligations normatives françaises et internationales (RGS, Homologation,
LPM, ISO27, RGPD, etc.),
Intégration de ces éléments clés dans le processus d'analyse de risque, de mise en place
de la cyber et de supervision de la cybersécurité,
Organisation des métiers de la cybersécurité dans l'entreprise.
------------------------------------------
Temps 2 : l'Analyse de risque cyber (AR)
------------------------------------------
Principes fondamentaux de l'analyse de risque,
Éléments de langage et définitions des concepts de l'AR,
Application de l'AR à la cyber, surfaces d'exposition et surface d'attaques,
Les processus d'analyse de risque (global/ciblé),
Application d'une méthodologie (ISO27001-ISO27005, EBIOS, MEHARI,…),
Le métier de gestionnaire de risque (RSSI, Risk manager).
---------------------------------------------------------------------
Temps 3 : les politiques cyber : les mesures, contremesures et leurs mesures (PSSI)
----------------------------------------------------------------------------
Définition et principes de la PSSI (définition et mise en place de bonnes pratiques,
notions d'architectures,…),
Analyse d'une mesure de sécurité (mesures techniques, organisationnelles)
(stratégiques, opérationnelles)(application ISO27002, RGS),
Analyse d'une mesure à partir d'une architecture technique ("threat modelling"),
Application d'un référentiel de mesures de sécurité à une architecture technique et à
l'organisation,
Évaluation de la cyber (indicateurs et métriques),
Le métier de RSSI.
----------------------------------------------
Temps 4 : la sécurité opérationnelle (SECOPS)
-----------------------------------------------
L'amélioration continue en cybersécurité (anticiper, lever le doute, corriger, capitaliser)
(ISO27035) en vue du maintien des conditions opérationnelles de sécurité,
Principe de la SECOPS et de la gestion opérationnelle de la cyber (
procédures opérationnelles, ... )
Le cycle de vie d'un incident de sécurité et de ses éléments clés(du signal faible à la
crise, en passant les alertes)
La gestion opérationnelle des vulnérabilités (IoC, …),
La gestion opérationnelle des contrôles de sécurité (les accès, mesures de la PSSI,
conformité, etc.),
La gestion opérationnelle de l'outillage SECOPS,
La gestion opérationnelle de campagnes de mises à jour critiques,
La gestion opérationnelle avec l'AR et la PSSI, détection et réponse
(traitement, confinement, acceptation).
------------------------------------------------------------------------------

Modalités de validation
Contrôle continu
Examen final

Description des modalités de validation


Le contrôle continu se fera par le biais d’un dossier en AR, PSSI, description de mesures
ISO27002 ou similaire et d’indicateurs ISO27004 ou similaire, SECOPS, description d’un outillage
SECOPS et de ses principes.

La note de contrôle continu permettra d'améliorer la note de l'examen final.

L'examen final doit présenter la moyenne de 3 notes des 3 modules : AR, PSSI, SECOPS et ne
pas présenter de note inférieure à 10/20 à l'un des 3 modules.

La session 2 ne prend pas en compte le contrôle continu.


Bibliographie
Titre Auteur(s)

Tableaux de bord de la sécurité réseau », Editeur(s) : Cédric Llorens, Laurent Levier,


Eyrolles, Nbp: 562 , 26/08/2010, 3°ed., EAN13 : Denis Valois, Benjamin Morin
9782212128215

Management de la sécurité de l'information, Alexandre Fernandez-Toro


Implémentation ISO 27001 , Editeur(s)

analyse de la norme ISO27035 , « La gestion des Plusieurs documents du CLUSIF


risques ​ Concepts et méthodes ​ 2009 sont disponibles à cette adresse : /
[Link]

Vous aimerez peut-être aussi