La formation Audit et contrôle Sécurité Informatique permet d’acquérir les méthodes et outils nécessaires pour évaluer, contrôler et améliorer la sécurité des systèmes d’information. Elle traite les enjeux de la gouvernance de la SSI, les obligations réglementaires, ainsi que les normes internationales comme ISO 27001 et ISO 27004.
- RSSI et correspondants sécurité
- Risk managers et responsables conformité
- DSI et chefs de projet IT
- Auditeurs internes et externes
- Responsables techniques et administrateurs systèmes
- Toute personne impliquée dans la gouvernance ou le pilotage de la sécurité des SI
- Notions de base en informatique
- Comprendre les menaces informatiques actuelles
- Appliquer les règles de sécurité de base
- Protéger les réseaux et systèmes
- Réagir face aux incidents de sécurité
Programme de la formation
Maîtriser les principes fondamentaux de l’audit de sécurité et du contrôle des SI
Acquérir les bases essentielles pour sécuriser les systèmes d’information et prévenir les cybermenaces.
Contenu
- Introduction : Rappel sur les enjeux et les obligations en matière de
- Définitions
- Rappel sur les principes d’un système de management de la SSI (ISO 27001)
- Les exigences réglementaires et légales en matière de pilotage de la SSI
- Les rôles et les responsabilités en matière pilotage et de suivi de la
- Rôles et responsabilités des acteurs impliqués dans la SSI (Direction générale, Directions métiers, DSI, RSSI, DPO, RPCA, Auditeur, contrôle interne, …)
- Les instances de décisions
- La gouvernance à prévoir dans le cadre du pilotage et du suivi de la SSI
- Audit de la sécurité des SI
- Les catégories d’audit (audit de configuration, tests intrusifs, audit de code, …)
- La démarche à adopter par l’auditeur (préparation de la mission, réalisation de la mission, restitution de la mission, métriques, …)
- L’audit dans le cadre de la sous-traitance
- La certification des auditeurs
- La prise en compte des résultats de l’audit par l’organisme (arbitrage, amélioration des dispositifs opérationnels, …)
- Les indicateurs de suivi des audits
- Tableaux de bord de la sécurité des SI
- Les démarches proposées (normes ISO 27004, …)
- Les catégories d’indicateurs SSI de niveau stratégique et opérationnel
- Contrôles de la sécurité des SI
- Les contrôles permanents de la SSI (détections d’intrusion, gestion des logs, journalisation, …)
- Les contrôles périodiques de la SSI (enquêtes, gestion des traces, …)
- Les revues de direction (démarche, objectifs, …)
- La prise en compte des audits, tableaux et contrôles de la SSI dans les
- Le cadre réglementaire tunisien en matière de sécurité des systèmes d’information
- Les obligations d’audit périodique imposées par l’ANCE (Agence Nationale de la Cybersécurité) pour les organismes publics et infrastructures critiques
Cette formation Audit Sécurité Informatique chez Softway Tunisie est idéale pour toute personne souhaitant évoluer dans le domaine de la cybersécurité et du contrôle des systèmes d’information. Elle s’intègre parfaitement dans la catégorie SÉCURITÉ INFORMATIQUE, Réseaux – Maintenance des PC – GED, offrant une progression solide vers des métiers techniques et stratégiques de l’IT