
Cybersécurité - Enjeux & organisation de la sécurité
0/10
(0 avis)
Formation créée le 23/05/2025.
Version du programme : 1
Programme de la formation
Objectif de la formation : Comprendre les enjeux stratégiques, organisationnels et humains de la cybersécurité pour déployer une gouvernance efficace, clarifier les rôles du RSSI et des parties prenantes, et structurer un dispositif de sécurité des systèmes d'information adapté à l'organisation.
Objectifs de la formation
- Comprendre les enjeux de la sécurité des systèmes d’information dans les organisations
- Identifier les rôles, missions et responsabilités du RSSI et des acteurs SSI
- Structurer une organisation de la sécurité cohérente et efficace
- Situer la sécurité dans la gouvernance globale de l'organisation
Profil des bénéficiaires
Pour qui
- Responsables informatiques ou techniques
- Responsables de la sécurité des systèmes d’information (RSSI)
- Managers, chefs de projet IT ou MOA
- Auditeurs internes, qualité ou conformité
Prérequis
- Connaissances de base en systèmes d’information
- Sensibilisation à la sécurité informatique ou posture SSI
Contenu de la formation
-
Les enjeux stratégiques et organisationnels de la SSI (2h)
- Confidentialité, intégrité, disponibilité : piliers fondamentaux
- Impacts juridiques, financiers, réputationnels
- Panorama des menaces : interne, externe, supply chain, APT
- Cas pratiques : analyse d’incidents célèbres et de leurs conséquences. Identification des failles organisationnelles. Débat sur les responsabilités de la direction.
-
Principes de gouvernance SSI (2h)
- Définition et objectifs de la gouvernance de la sécurité
- Positionnement de la SSI dans la stratégie de l’organisation
- Politique SSI, PSSI, chartes, comités
- Activité pratique : étude de cas d’une politique de sécurité insuffisante et propositions d’amélioration
-
Normes, référentiels et conformité (3h)
- Introduction aux normes : ISO 27001, 27002, RGS, NIS2, LPM
- Intégration des exigences dans la gouvernance
- Responsabilités légales du dirigeant et du RSSI
- Cas pratique : cartographie de conformité pour un organisme fictif. Identification des obligations sectorielles. Plan d’actions priorisé.
-
Acteurs et responsabilités dans la SSI (2h)
- Rôles du RSSI, DPO, DSI, direction, métiers, utilisateurs
- Répartition des responsabilités (RACI)
- Interactions entre les parties prenantes
- Activité pratique : création d’un organigramme SSI fonctionnel et commenté
-
Missions et compétences du RSSI (2h)
- Positionnement du RSSI dans l’organisation
- Compétences attendues, évolutions du métier
- Missions types : sensibilisation, pilotage, gestion de crise, audits, plans d’amélioration
- Mise en situation : simulation d’une prise de poste de RSSI dans une PME. Diagnostic express des forces et faiblesses. Élaboration d’une feuille de route à 6 mois.
-
Structuration et pilotage de la fonction SSI (3h)
- Définir une organisation cible SSI
- Dispositif de pilotage, indicateurs, tableaux de bord
- Intégration dans les projets, le SI et les processus métier.
- Atelier : construction d’un plan de gouvernance SSI pour une collectivité ou une PME. Choix des axes prioritaires. Formalisation d’indicateurs et d’instances de pilotage
Équipe pédagogique
Professionnel expert technique et pédagogique.
Accessibilité
07 au 08 octobre 2025