Aller au contenu principal

Comprendre et implémenter le contrôle permanent en informatique

Date de mise à jour :
Identifiant Offre Info : 20_26264132F
Organisme responsable : SEREO+ (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

A l'issue de cette formation, l'apprenant sera à mesure d'assurer la construction et le déploiement d'un dispositif de contrôle permanent sur les opérations IT et sécurité au sein des organisations :  Comprendre le rôle des contrôles permanents dans le dispositif global des trois lignes de défense appliqué aux systèmes TIC Concevoir et mettre en œuvre un dispositif de contrôle permanent IT & SSI aligné sur les responsabilités de chaque ligne de défense Structurer…

A l'issue de cette formation, l'apprenant sera à mesure d'assurer la construction et le déploiement d'un dispositif de contrôle permanent sur les opérations IT et sécurité au sein des organisations : 
  • Comprendre le rôle des contrôles permanents dans le dispositif global des trois lignes de défense appliqué aux systèmes TIC
  • Concevoir et mettre en œuvre un dispositif de contrôle permanent IT & SSI aligné sur les responsabilités de chaque ligne de défense
  • Structurer les contrôles de manière efficace pour assurer la traçabilité, la détection d'anomalies, et la capacité de remédiation rapide

Programme de la formation

Cadre Réglementaire du Contrôle Permanent Le contrôle interne - Les 3 lignes de défense Gouvernance du contrôle interne Etude du contexte de l'entreprise / processus Processus et Risques Dispositif de maitrise du risque Analyse du contexte de l'entreprise Identification des Processus clé de l'entreprise Cartographie des Risques selon ISO 27005 / ISO 31000 et plan traitement du risque Conception et documentation du plan de Contrôle N1 Conception et…

  • Cadre Réglementaire du Contrôle Permanent
  • Le contrôle interne - Les 3 lignes de défense
  • Gouvernance du contrôle interne
  • Etude du contexte de l'entreprise / processus
  • Processus et Risques
  • Dispositif de maitrise du risque
  • Analyse du contexte de l'entreprise
  • Identification des Processus clé de l'entreprise
  • Cartographie des Risques selon ISO 27005 / ISO 31000 et plan traitement du risque
  • Conception et documentation du plan de Contrôle N1
  • Conception et documentation du plan de Contrôle N2

Validation et sanction

  • Comprendre les obligations réglementaires
  • Comprendre le rôle de lignes de défense LoD1, LoD2, LoD3
  • Maitriser la démarche de mise en place du contrôle permanent dans les processus IT et SSI
  • Piloter la mise en place d'une cartographie des risques IT et SSI
  • Concevoir et documenter un plan de contrôle N1 et N2
  • Accompagner l'implémentation des contrôles N1 et N2

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Durée

En centre

21 h

Financement

Conventionnement
Non
Financeurs
  • Autre

    Programme : Financements à déterminer selon la situation du bénéficiaire, OPCO Entreprises

    Publics : Salarié et particuliers

  • OPCO

    Programme : Financements à déterminer selon la situation du bénéficiaire, OPCO Entreprises

    Publics : Salarié et particuliers

Conditions d'accès

Publics visés

  • Salarié
  • Tout public

Informations sur les publics

Salarié et particuliers

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

Aucun des notions en informatique

Lieu de réalisation de l'action

Modalités d'enseignement

Formation entièrement à distance

Adresse

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
332 Rue du Blanc Seau
59200 Tourcoing
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates permanentes