Développement et mise en œuvre de la politique de sécurité de l’information
Module 35
Objectifs du cours
Faire comprendre les enjeux et les difficultés de mise en œuvre de la politique de sécurité de l’Information (POSI) et des standards et procédures sous-jacents ;
Partager son expérience en matière de Politiques & Procedures (P&P) ;
Pratiquer la rédaction de P&P via des exercice.
Contenu du cours
Principes et définitions ;
Choix et justification des contrôles, Indicateurs financiers ;
Structure des P&P de sécurité ;
Rédaction et revue ;
Publication, Communication et Eveil ;
Mise en Œuvre ;
Surveillance et Conformité ;
Gestion des sanctions et litiges, application de la POSI a des tiers.
Les compétences acquises par les participant(e)s à l’issue du module
Élaborer une politique de sécurité de l’information et la décliner en des standards et procédures visant en la mise en place de mesures organisationnelles et techniques justifiées et applicables ;
Sélectionner les contrôles (mesures) de sécurité en prenant en compte leur impact sur l’organisation et leur efficacité ;
Rédiger les documents de P&P, comprendre leur structure et les intégrer au système de gestion existant ;
Adapter les documents de P&P à la hiérarchie et les communiquer ;
Surveiller la conformité des règles en vigueur et rapporter à la direction ;
Gérer les litiges et les sanctions avec les employés et les tierces partie ;
Savoir justifier la POSI et les «investissements» associés.
Pré-requis
Modules 11,12, 23 et 32.
Enseignant
Eric Choffat
Global Information Security and Risk Control Lead
JTI
Evaluation
Travail écrit en groupes de 2-3 personnes: mise en place d’une politique de sécurité.
Récapitulatif de l’ensemble des modules. 50%
QCM 50%
Fomule pédagogique
Cours interactif alternant des présentations conceptuelles et des exercices pratiques conduits en petits groupes ;
Intervention d’un avocat spécialisé sur les mesures coercitives.
Lectures recommandées
La gouvernance d’entreprise : http://www.prolegomenes.com/la-gouvernance-d-entreprise.html
This website uses cookies. By continuing to browse the site, you agree to our use of cookies. Cookies settingsI agree
Privacy & Cookies Policy
Privacy Overview
This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.