Formation RSSI
Formation RSSI
La formation RSSI UNIDEES Algérie apporte au nouveau responsable sécurité des SI ou au nouveau manager
d’un RSSI un panorama complet de ses fonctions et des attentes des organisations sur son rôle. Les connais-
sances indispensables à la prise de fonction du RSSI et un retour d’expérience sur les chantiers et la démarche
à mettre en oeuvre dans le rôle sont détaillés par des consultants expérimentés et d’anciens RSSI.
Vous allez apprendre à
• Les bases pour la mise en place d’une bonne gouvernance de la sécurité des systèmes d’information
• Les connaissances techniques de base indispensables à la fonction de RSSI
• Pourquoi et comment mettre en oeuvre un SMSI en s’appuyant sur la norme ISO 27001
• L’état du marché de la sécurité informatique
• Les méthodes d’appréciation des risques
• Les enjeux de la SSI au sein des organisations
• Les stratégies de prise de fonction et des retours d’expérience de RSSI
À qui s'adresse la formation ?
• Nouveaux ou futurs RSSI souhaitant se remettre à niveau et échanger
• RSSI expérimentés souhaitant se remettre à niveau et échanger sur les bonnes pratiques du métier avec
d’autres RSSI
• Ingénieurs en sécurité des systèmes d’information souhaitant rapidement acquérir toutes les compétences
leur permettant d’évoluer vers la fonction de RSSI
• Directeurs des systèmes d’information ou auditeurs en systèmes d’information souhaitant connaître les
contours de la fonction et les rôles du RSSI
Pré-requis
• Expérience au sein d’une direction informatique en tant qu’informaticien ou bonne connaissance générale
des systèmes d’information
• Des notions de base en sécurité appliquée aux systèmes d’information constituent un plus.
Programme de la formation Durée : 5 jours
Introduction
• Accueil
• Présentation de la fonction de RSSI avec mise en perspective par rapport à tous les aspects de son envi-
ronnement
• Production, direction, métiers, conformité, juridique, etc.
[Link] I catalogue formation Cyber Sécurité 64
Formation RSSI
Aspects organisationnels de la sécurité
• Panorama des référentiels du marché
• Politiques de sécurité
• Rédaction
• Politiques globales, sectorielles, géographiques
• Conformité
• Gouvernance de la sécurité
• Indicateurs sécurité
• Gestion des incidents
• Aspects techniques de la sécurité
• Sécurité du système d’exploitation
• Sécurité des applications (sessions, injections SQL, XSS)
• Sécurité réseau (routeurs, firewalls)
• Sécurité du poste de travail
Systèmes de management de la sécurité de l’information (norme ISO 27001)
• Bases sur les SMSI
• Panorama des normes de type ISO 27000
• Bases sur ISO 27001 et ISO 27002
Préparation à l’audit
• Formation et communication
• Audit à blanc
• Documents à préparer
• Considérations pratiques
• Réception des auditeurs (SoX, Cour des comptes, Commission bancaire, etc.)
Gestion de risques
• Méthodologies d’appréciation des risques
• EBIOS
• MEHARI
• ISO 27005
• Analyse des risques
• Evaluation des risques
• Traitement des risques
• Acceptation des risques
[Link] I catalogue formation Cyber Sécurité 65
Formation RSSI
Aspects juridiques de la SSI
• Informatique et libertés
• Communications électroniques
• Conservation des traces
• Contrôle des salariés
• Atteintes aux STAD
• Charte informatique
• Administrateurs
Acteurs du marché de la sécurité
• Gestion des relations avec les partenaires
• Infogérance
• Prestataires en sécurité
Stratégies de prise de fonction du RSSI
• Rôles du RSSI
• Relations avec les métiers, la DSI, la DG, les opérationnels
• Retour d’expérience
• Questions / Réponses avec les stagiaires
Certification
A l’issue de cette formation, le stagiaire a la possibilité de passer un examen ayant pour but de valider les
connaissances acquises. Cet examen de type QCM dure 1h30 et a lieu durant la dernière aprèsmidi de
formation. La réussite à l’examen donne droit à la certification RSSI UNIDEES Algérie
[Link] I catalogue formation Cyber Sécurité 66