Objectifs du cours
Bienvenue à cette formation intensive de trois jours dédiés à la cybersécurité. Dans un environnement numérique en constante évolution, il est essentiel de se doter des connaissances et compétences nécessaires pour protéger les systèmes et les données contre les cybermenaces. Ce cours a été conçu pour vous offrir une compréhension approfondie et des compétences pratiques qui sont cruciales pour toute organisation moderne.
Ce plan de cours vise à fournir aux participants :
- Comprendre les fondamentaux de la sécurité des systèmes d'information (SSI)
- Identifier les menaces et vulnérabilités liées aux systèmes d'information
- Apprendre à évaluer et gérer les risques de sécurité informatique
- Connaître les référentiels et normes de sécurité des systèmes d'information
- Mettre en œuvre des mesures de sécurité efficaces et gérer les incidents de sécurité
Public
- Professionnels de l'informatique et des systèmes d'information
- Responsables de la sécurité informatique
- Gestionnaires de risques
- Toute personne souhaitant acquérir des connaissances en sécurité des systèmes d'information.
Prérequis
-
Aucune connaissance préalable en sécurité informatique n'est requise, bien que des notions de base en informatique soient recommandées.
Contenu du cours
Partie 1 : Introduction à la Cybersécurité et principes de base
Introduction à la Cybersécurité
- Comprendre l'importance de la cybersécurité dans le monde actuel.
- Paysage actuel des menaces.
- Exemples réels de brèches de sécurité.
Concepts Fondamentaux
- Connaître les principes de base de la cybersécurité.
- Confidentialité, intégrité, disponibilité de la donnée.
- Types de cyberattaques (malware, phishing, etc.).
Partie 2 : Sécurité des Réseaux et des Systèmes
Sécurité des Réseaux
- Comprendre comment sécuriser un réseau informatique.
- Firewalls, Proxy et VPN.
- Sécurisation des réseaux sans fil.
Sécurité des Systèmes
- Apprendre à sécuriser les systèmes d'exploitation et les applications.
- Patchs et mises à jour.
- Principes de moindre privilège.
- Gestion des comptes utilisateurs et administrateur de l’Active Directory.
- Antimalware et autres outils de sécurité.
Partie 3 : Bonnes pratiques et réponse aux incidents
Bonnes pratiques en Cybersécurité
- Identifier et appliquer les meilleures pratiques de cybersécurité.
- Sensibilisation à la sécurité.
- Politique des mots de passe.
- Sécurité physique et logique.
- Politique de sauvegardes.
Gestion des Incidents de Sécurité
- Apprendre à réagir face à une brèche de sécurité.
- Plan de réponse aux incidents.
- Identification et évaluation des dommages.
- Notification des parties concernées (Comex, Codir, ANSSI et CNIL).
- Récupération après une attaque.