Aller au contenu principal

Expert en sécurité digitale – BC04 piloter la sécurité organisationnelle

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000194353
Organisme responsable : DEVUP (ouvre dans un nouvel onglet)

Nouvelle recherche

Référentiels

Code Rome

  • M1802 Expertise et support en systèmes d'information
  • M1803 Direction des systèmes d'information
  • M1806 Conseil et maîtrise d'ouvrage en systèmes d'information

Formacode

  • 31006 : Sécurité informatique

Présentation de la formation

Objectifs

Gouvernance, risques et conformité : ISO 27005, EBIOS Risk Manager, ISO 27001 et ISO 22301 À l'issue de la formation, le participant sera capable de : • Analyser les obligations réglementaires et contractuelles applicables à la sécurité des systèmes d'information. • Évaluer les risques avec ISO 27005 et EBIOS Risk Manager et définir les mesures de traitement adaptées. • Déterminer les besoins de continuité d'activité et proposer une organisation permettant d'y répondre.…

Gouvernance, risques et conformité : ISO 27005, EBIOS Risk Manager, ISO 27001 et ISO 22301
À l'issue de la formation, le participant sera capable de :
• Analyser les obligations réglementaires et contractuelles applicables à la sécurité des systèmes d'information.
• Évaluer les risques avec ISO 27005 et EBIOS Risk Manager et définir les mesures de traitement adaptées.
• Déterminer les besoins de continuité d'activité et proposer une organisation permettant d'y répondre.
• Évaluer la conformité au RGPD et organiser les actions correctives.
• Construire un schéma directeur de sécurité et argumenter les investissements auprès des décideurs.
• Organiser une démarche de mise en conformité avec ISO 27001.
• Piloter les projets de cybersécurité, coordonner les équipes et suivre l'amélioration continue.

Programme de la formation

Gouvernance, gestion de projets et conformité Organisation de la sécurité de l'information, cadre juridique, RGPD, NIS2 et conduite des projets de cybersécurité. Gestion des risques – ISO 27005 et EBIOS Risk Manager Définition du contexte, identification, estimation et évaluation des risques. Traitement, acceptation, communication et suivi des risques. Mise en pratique de la méthode EBIOS RM. Management de la sécurité – ISO 27001 Présentation des normes ISO 2700X. Organisation et…

  • Gouvernance, gestion de projets et conformité
  • Organisation de la sécurité de l'information, cadre juridique, RGPD, NIS2 et conduite des projets de cybersécurité. Gestion des risques – ISO 27005 et EBIOS Risk Manager
  • Définition du contexte, identification, estimation et évaluation des risques. Traitement, acceptation, communication et suivi des risques. Mise en pratique de la méthode EBIOS RM. Management de la sécurité – ISO 27001
  • Présentation des normes ISO 2700X. Organisation et mise en œuvre d'un système de management de la sécurité de l'information (SMSI). Continuité d'activité – ISO 22301
  • Principes et préparation du plan de continuité d'activité. Contexte, leadership, planification, fonctionnement et évaluation des performances. Sécurité des projets applicatifs – DevSecOps
  • Sécurité web, tests d'intrusion applicatifs, durcissement, cycle de développement sécurisé, intégration continue et modèles de maturité.

Validation et sanction

Expert en sécurité digitale

Type de formation

Certifiante

Niveau de sortie

Bac + 5 et plus

Durée, rythme, financement

Modalités pédagogiques

E-learning avec mentorat possible pour un suivi personnalisé.
Discord dédié à la communauté ESD

Durée

En centre

210 h

Financement

Conventionnement
Non

Conditions d'accès

Public visé

  • Tout public

Informations sur les publics

Professionnels de l'informatique, des systèmes et réseaux souhaitant développer leurs compétences en gouvernance de la cybersécurité, gestion des risques, conformité et continuité d'activité.

Niveau d'entrée

Bac + 3 et 4

Conditions spécifiques et prérequis

Les candidats doivent être titulaires d'un bac+4 ou d'une certification professionnelle de niveau 6. Alternativement, un bon niveau en informatique, réseaux et télécommunications, systèmes d'information et réseaux est accepté. De plus, de bonnes notions en test d'intrusion sont obligatoires pour la formation.

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement à distance

Adresse

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
DEVUP
75008 Paris 8e
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates permanentes