Se rendre au contenu

Sécurité du cloud : risques et enjeux

https://groupe-sr3.odoo.com/web/image/product.template/413/image_1920?unique=3148b2c
(0 avis)

À partir de 805 € HT
D​urée du cours : 1 journée - 7 heures

  • En entreprise ou à distance
  • Audit gratuit
  • Formateur expert dédié
  • Prise en charge OPCO possible 

0,00 € 0.0 EUR 0,00 € Hors taxes

0,00 € Hors taxes

Cette combinaison n'existe pas.


Objectifs du cours

Passer au cloud, c’est accélérer… si l’on garde la main sur les risques, la conformité et les coûts. Entre responsabilités partagées, dépendance au fournisseur, mutualisation des environnements et exposition accrue des données, les choix structurent directement la continuité d’activité et l’image de l’entreprise. Cette formation propose une lecture claire et opérationnelle de ces enjeux pour décider vite : cadrer un projet, exiger les bonnes garanties au contrat, choisir un prestataire sur preuves, et poser des contrôles utiles dès maintenant.


Ce plan de cours vise à fournir aux participants :  


  • Comprendre les enjeux et le modèle de responsabilités partagées.
  • Identifier les risques majeurs (maîtrise, interventions à distance, mutualisation, confidentialité).
  • Évaluer un prestataire et un service sur critères de sécurité vérifiables.
  • Définir des objectifs de sécurité et cadrer un plan d’assurance sécurité.
  • Prioriser 5 contrôles à déployer et organiser le suivi.

Public

  • RSSI, responsables sécurité, décideurs IT, architectes cloud, chefs de projet.

Prérequis

  • Connaissances générales en sécurité des systèmes d’information.  

Contenu du cours

Partie 1 — Fondamentaux et panorama

  • Présentation du cloud : définition, avantages, stratégie d’entreprise, infogérance revisitée.
  • Cloud privé vs cloud public : différences clés, cas d’usage.
  • Panorama du marché et implications pour la sécurité.
  • Exercice : cartographier trois usages cloud critiques et leurs dépendances.

Partie 2 — Menaces et risques spécifiques

  • Risques liés à la perte de maîtrise du SI.
  • Risques liés aux interventions à distance et à l’hébergement mutualisé.
  • Menaces sur la confidentialité des données, ingénierie sociale, panorama d’attaques et quelques chiffres clés.
  • Exercice : analyser un incident type et identifier 5 contrôles de réduction de risque.

Partie 3 — Intégrer la sécurité dans un projet cloud

  • Principes et démarches : mesurer les risques et fixer les objectifs de sécurité.
  • Choix du prestataire : critères, due diligence, preuves attendues.
  • Plan d’assurance sécurité (PAS) : objectifs du document, description, principes de réalisation.
  • Clauses de sécurité : présentation, principes de rédaction, cas concrets.
  • Exercices :
    • construire une grille de choix prestataire (5 critères notés) ;
    • esquisser un PAS minimal ;
    • rédiger 3 clauses de sécurité prioritaires (journalisation, localisation des données, auditabilité).

Cours mis à jour en date du 16/09/2025