Objectifs

Les objectifs de la formation Référent Cybersécurité :

- Identifier les enjeux, menaces et risques liés à la cybersécurité
- Cartographier les actifs, données, flux et dépendances critiques de l’organisation
- Analyser et évaluer les risques cyber afin de définir les mesures de sécurité adaptées
- Mettre en œuvre et suivre un plan d’action de maîtrise des risques cyber
- Organiser la prévention, la détection et la gestion des incidents ainsi que la continuité d’activité
- Identifier et prendre en compte les principales exigences réglementaires et normatives applicables
- Organiser, piloter et animer la démarche cybersécurité de l’organisation

Modalité Pédagogique

Présentiel

Programme

1/ Comprendre les enjeux et fondamentaux de la cybersécurité
Identifier les enjeux, menaces et principaux modes d’attaque
Comprendre les notions de vulnérabilité, menace, risque et impact
Comprendre les principes fondamentaux de sécurité de l’information
Identifier le rôle, les missions et les responsabilités du référent cybersécurité
2/ Connaître et cartographier son système d’information
Identifier les utilisateurs, équipements, applications, données et services
Identifier les actifs et données sensibles
Comprendre les architectures et réseaux informatiques
Cartographier les flux, accès et dépendances
Identifier les services externalisés et les tiers
3/ Mettre en œuvre les mesures essentielles de protection
Gérer les identités, comptes, droits et habilitations
Sécuriser les postes de travail, serveurs et équipements mobiles
Sécuriser les réseaux, accès distants et usages nomades
Gérer les vulnérabilités, mises à jour et correctifs
Protéger les données et organiser les sauvegardes
Sécuriser la messagerie, les services cloud et les usages numériques
4/ Identifier, analyser et traiter les risques cyber
Identifier les menaces, vulnérabilités et impacts
Comprendre les principes de l’analyse de risques
Identifier et construire des scénarios de risque
Évaluer et hiérarchiser les risques
Définir les mesures de traitement adaptées
Construire et suivre un plan de traitement des risques
5/ Détecter et gérer les incidents de cybersécurité
Identifier les signes d’un incident ou d’une compromission
Qualifier, signaler et escalader un incident
Organiser les premières mesures de réponse
Identifier les acteurs internes et externes à mobiliser
Organiser la communication en situation d’incident
Capitaliser sur les incidents et mettre en œuvre les actions correctives
6/ Préparer la continuité et la résilience de l’organisation
Identifier les activités et ressources critiques
Comprendre les principes du PCA et du PRA
Définir les besoins de sauvegarde et de reprise
Préparer et tester les dispositifs de continuité
Intégrer les scénarios cyber dans la gestion de crise
7/ Maîtriser son écosystème et les risques liés aux tiers
Identifier les risques liés aux fournisseurs et prestataires
Évaluer les pratiques de sécurité d’un prestataire
Identifier les exigences de sécurité à intégrer dans la relation fournisseur
Maîtriser les risques liés à l’externalisation et aux services cloud
Organiser le suivi des prestations et dépendances critiques
8/ Comprendre le cadre réglementaire et normatif
- Identifier les principales obligations applicables en matière de cybersécurité
Comprendre les principes et exigences de NIS2
Identifier les exigences du RGPD relatives à la sécurité des données
Comprendre les principes des normes ISO/IEC 27001 et ISO/IEC 27005
Identifier les principaux référentiels et recommandations de l’ANSSI
9/ Organiser et piloter la démarche cybersécurité
Définir les rôles et responsabilités
Évaluer le niveau de maturité et identifier les écarts
Définir et prioriser les actions de sécurité
Construire les indicateurs et tableaux de bord
Organiser la veille cyber et réglementaire
Présenter et suivre une feuille de route cybersécurité
10/ Sensibiliser et accompagner les collaborateurs
Identifier les comportements et usages à risque
Prévenir le phishing et l’ingénierie sociale
Construire un programme de sensibilisation
Adapter les messages aux différents publics
Accompagner les métiers dans l’adoption des bonnes pratiques
11/ Cas fil rouge : Construire la démarche cybersécurité d’une organisation
Tout au long du parcours, les participants mettent progressivement en application les compétences acquises : cartographie du SI, identification des actifs critiques, analyse des risques, définition des mesures de protection, gestion d’un incident, continuité d’activité, gouvernance et construction du plan d’actions cybersécurité
12/ Mise en situation finale
Évaluer la situation cybersécurité d’une organisation
Identifier et hiérarchiser les risques et écarts
Définir les mesures prioritaires
Construire une feuille de route
Présenter et argumenter le plan d’actions auprès de la direction

Pour qui ?

- Toute personne amenée à exercer ou à prendre en charge une fonction de référent cybersécurité au sein de son organisation disposant de connaissances générales en informatique et dans le fonctionnement d’un système d’information
- Responsables informatiques, DSI, responsables qualité, risques ou conformité, responsables métiers, chefs de projet et responsables sécurité souhaitant structurer et piloter une démarche de cybersécurité, les responsables automatisme et responsables maintenance
Nota : Une première sensibilisation aux enjeux de la cybersécurité est recommandée.
Pré-requis
Aucun
Document(s) délivré(s) suite à l'évaluation des acquis
- Attestation de fin de formation
Le + Apave
+ Offre sur mesure pensée pour répondre aux contraintes des dirigeants de TPE PME
Profil du formateur
- Formateur-expert en cybersécurité, gestion des risques et sécurité des systèmes d’information, qualifié Apave et suivi selon notre processus qualité

Formation

Référent Cybersécurité

Réf : CYZ002
12 jours (1 jour par semaine) - 84 heures
Prix sur demande
Présentiel

 

Découvrez toutes les sessions disponibles en région et dans les DROM-COM


Les formations en relation

Actualités