
Cloud Computing, gouvernance et sécurité
Formation créée le 12/12/2024. Dernière mise à jour le 28/01/2025.
Version du programme : 1
Programme de la formation
Objectif général de la formation : À l’issue de cette formation, les participants seront capables de sécuriser les environnements virtuels dans le Cloud, de gérer les risques conformément aux normes ISO, et de maîtriser les aspects de gouvernance et de conformité réglementaire liés au Cloud Computing. Compétences visées - Sécuriser les accès réseau et les environnements virtuels dans le Cloud. - Évaluer les risques du Cloud Computing et appliquer les bonnes pratiques de gestion des risques. - Superviser la sécurité des environnements Cloud et assurer leur conformité réglementaire.
Objectifs de la formation
- Identifier les vulnérabilités spécifiques aux environnements Cloud et appliquer des stratégies de sécurisation.
- Mettre en œuvre une gouvernance efficace pour les environnements Cloud.
- Intégrer la conformité réglementaire et les normes ISO dans les projets Cloud.
Profil des bénéficiaires
- Responsables IT et ingénieurs systèmes en charge de la sécurité des environnements Cloud.
- Chefs de projet IT souhaitant intégrer les aspects de gouvernance dans des projets Cloud.
- Architectes Cloud souhaitant renforcer la sécurité et la conformité de leurs infrastructures.
- Connaissances de base en infrastructures Cloud et sécurité informatique.
- Familiarité avec les normes ISO et les concepts de gouvernance IT.
Contenu de la formation
-
Introduction à la sécurité dans le Cloud (2 heures)
- Enjeux de la sécurité dans les environnements Cloud.
- Présentation des principales menaces (attaques réseau, violations de données, etc.).
- Bonnes pratiques pour réduire les vulnérabilités.
-
Mise en œuvre des stratégies de sécurisation (4 heures)
- Sécurisation des accès réseau au Cloud.
- Configuration des environnements virtuels sécurisés.
- Implémentation des pare-feu Cloud et des solutions d’authentification.
- Travaux pratiques : Configurer un environnement Cloud sécurisé avec des outils d’authentification et de chiffrement.
-
Gestion des risques Cloud selon ISO 27005 (3 heures)
- Identification et analyse des risques Cloud.
- Stratégies de mitigation des risques selon les normes ISO.
- Mise en œuvre d’un plan de gestion des risques.
-
Supervision de la sécurité Cloud (3 heures)
- Outils et méthodologies de contrôle et de supervision.
- Détection et réponse aux incidents de sécurité.
- Rapport d’audit et indicateurs de performance.
- Travaux pratiques : Utiliser une plateforme de supervision Cloud pour détecter et analyser des incidents.
-
Aspects juridiques et conformité réglementaire (3 heures)
- Réglementations applicables au Cloud Computing (RGPD, ISO 27001, etc.).
- Droits et responsabilités des utilisateurs Cloud.
- Préparation des audits de conformité.
-
Gouvernance des environnements Cloud (3 heures)
- Mise en place d’une politique de gouvernance Cloud.
- Gestion des accès et des droits utilisateurs.
- Alignement des stratégies Cloud avec les objectifs organisationnels.
- Travaux pratiques : Élaborer une politique de gouvernance Cloud en respectant les cadres réglementaires.
Professionnel expert technique et pédagogique.