Réferent cybersecurite en TRP/PME

OBJECTIFS :

Maîtriser les enjeux de la cybersécurité pour l’entreprise et utiliser les outils nécessaires pour protéger des informations sensibles sur les différents réseaux  

PROGRAMME :

MODULE 1 – Cybersécurité : notions de bases, enjeux et droit commun 

  • Définitions 
  • Les enjeux de la sécurité des Si 
  • Les propriétés de sécurité 
  • Aspects juridiques et assurantiels 
  • Le paysage institutionnel de la cybersécurité 

 MODULE 2 – L’hygiène informatique pour les utilisateurs 

  • Connaitre le SI et ses utilisateurs 
  • Identifier le patrimoine informationnel de son ordinateur 
  • Maîtriser le réseau de partage de documents 
  • Mettre à niveau les logiciels 
  • Authentifier l’utilisateur 
  • Nomadisme/problématiques liées au BYOD 

 MODULE 3 – Gestion et organisation de la cybersécurité 

  • Présentation des publications/recommandations 
  • Présentation des différents métiers de l’informatique 
  • Méthodologie pédagogique pour responsabiliser et diffuser les connaissances ainsi que les bonnes pratiques internes 
  • Maîtriser le rôle de l’image et de la communication dans la cybersécurité 
  • Actualisation du savoir du référent en cybersécurité 
  • Méthodologie d’évaluation du niveau de sécurité 
  • Gérer un incident/procédures judiciaires 

 MODULE 4 – Protection de l’innovation et cybersécurité 

  • Les modalités de protection du patrimoine immatériel de l’entreprise 
  • Droit de la propriété intellectuelle lié aux outils informatiques 
  • Cyber-assurances 
  • Cas pratiques 

MODULE 5 – Administration sécurisée du SI interne d’une entreprise 

  • Analyse de risque 
  • Principes et domaines de la SSI afin de sécuriser les réseaux internes 
  • Détecter un incident 
  • Gestion de crise 
  • Méthodologie de résilience de l’entreprise 
  • Traitement et recyclage du matériel informatique en fin de vie 
  • Aspects juridiques 

 MODULE 6 – La cybersécurité des entreprises ayant externalisé tout ou partie de leur SI 

  • Les différentes formes d’externalisation 
  • Comment choisir son prestataire de service ? 
  • Aspects juridiques et contractuels 

 MODULE 7 – Sécurité des sites internet gérés en interne 

  • Menaces propres aux sites internet 
  • Approche systémique de la sécurité 
  • Configuration des serveurs et services 
  • HTTPS et infrastructure de gestion de clés 
  • Services tiers 
  • Avantages et limites de l’utilisation d’un CMS et/ou développement web 
  • Sécurité des bases de données 
  • Utilisateurs et sessions 
  • Obligations juridiques règlementaires