À la fin de la formation, le participant devra être en mesure d'initier et de pérenniser au sein de la TPE/PME la démarche de prévention en matière de cybersécurité visant à préserver et protéger son patrimoine immatériel d'actes d'hostilité, dans le respect de la réglementation :
- Identifier et prendre en compte les problématiques de cybersécurité de l'entreprise en lien avec l'environnement juridique et technologique
- Évaluer les usages et le niveau de sécurité de l'entreprise
- Élaborer, mettre en oeuvre et animer une démarche de prévention et d'amélioration des pratiques de cybersécurité au sein de l'entreprise
Module 1 : Identifier la problématique de cybersécurité propre à l'entreprise et tenant compte de son environnement juridique et technologique (7 heures)
- Décrire l'organisation les enjeux et les objectifs de la cybersécurité
- Identifier les aspects juridiques de la réglementation
- Identifier les obligations et responsabilités du chef d'entreprise sur son SI
- Gérer les risques juridiques
Module 2 : Évaluer le niveau de sécurité de son entreprise (14 heures)
- Connaître le système d'information et ses utilisateurs
- Identifier le patrimoine informationnel de son système d'information
- Maîtriser le réseau de partage de documents
- Mettre à niveau les logiciels
- Authentifier l'utilisateur
- Sécuriser les réseaux internes
- Sécuriser le nomadisme
- Utiliser une méthode d'analyse de risques
- Détecter puis traiter les incidents
- Connaître les responsabilités juridiques liées à la gestion d'un SI
- Construire une méthodologie de résilience de l'entreprise
- Traiter et recycler le matériel informatique en fin de vie
Module 3 : Mettre en oeuvre la cybersécurité : construire son plan d'action (11 heures)
- Construire une veille documentaire d'information et de recommandation
- Lister les métiers directement impactés par la cybersécurité
- Lister les différents métiers de prestation informatique
- Construire une méthodologie pédagogique pour responsabiliser et diffuser les connaissances et les bonnes pratiques
- Construire une méthodologie d'évaluation du niveau de sécurité
- Actualiser le savoir du référent cyber sécurité
- Classer les formes d'externalisation
- Choisir les prestataires de service
Référent cybersécurité en TPE / PME
Certifiante
Sans niveau spécifique