Programme Court Sécurité des Systèmes d’Information

Direction pédagogique : Salim NAHLE

Format

Présentiel

Durée

3 Jour(s)

Session

Toute l'année

Coût

2100 €

Présentation

Cette formation en sécurité informatique à pour objectif de découvrir globalement ce monde en plein expansion. C’est une bonne sensibilisation aux acteurs des entreprises à la sécurité. Il s’agit de découvrir toutes les bases de la sécurité informatiques à la fois organisationnelles et techniques. Plusieurs démonstrations techniques des attaques sécurité sont proposées tout au long de la formation.

Objectifs

  • Présenter globalement le domaine de la sécurité informatique
  • Présenter les différents métiers de la sécurité informatique
  • Sensibiliser aux risques de cybersécurité
  • Former à l’identification des menaces et à la protection des attaques

Moyens techniques

En fonction du format, distanciel via l’outil Teams, en présentiel, salle de formation équipée de postes de travail informatiques disposant de tous les logiciels nécessaires au déroulement de la formation, salle moderne climatisée, accès à l’environnement numérique Efrei.

Pédagogie & ressources

La formation s’articule autour d’exposés, de démonstrations techniques, d’ateliers pratiques et de partages de retours d’expérience.

Programme

Introduction à la cyber-sécurité
Plus de détails
  • Notions de bases
  • Les besoins de la sécurité des systèmes d’information
  • Politiques et procédures de sécurité
  • Notions de vulnérabilité, menace, attaque
  • Aspects légaux de la cybersécurité en France
Sécurité technique
Plus de détails
  • La sécurité du protocole IP
  • Sécurisation d’un réseau
  • Les bases de la cryptographie
  • La sécurité des applications web
  • Audit de sécurité d’un application Web
Management de la sécurité
Plus de détails
  • Intégrer la sécurité au sein d’une organisation
  • Intégrer la sécurité dans les projets
  • Normes ISO 27001
  • Gestion des risques (ISO 27005, EBIOS,..)
  • Difficultés liées à la prise en compte de la sécurité
  • Métiers liés à la cybersécurité
Dans la peau d’un « Ethical Hacker »
Plus de détails
  • Démonstration du déroulement d’un test d’intrusion web
  • Préparation de l’attaque (Périmètre, objectif, etc.)
  • Collecte d’information et scanning
  • Exploitation des résultats
  • Étude et synthèse (QCM + rédaction par les élèves)
Sécurité opérationnelle
Plus de détails
  • Connaitre le Système d’Information
  • Maitriser le réseau
  • Sécuriser les terminaux
  • Gérer les utilisateurs
  • Les types d’attaques de sécurité informatique
  • Sécurisation des infrastructures, du SI, du réseau et des applications
  • Continuité d’activité
  • Sécuriser physiquement les sites et les Datacenter
  • Contrôler la sécurité du S.I.
Introduction à la cyber-sécurité
Plus de détails
  • Notions de bases
  • Les besoins de la sécurité des systèmes d’information
  • Politiques et procédures de sécurité
  • Notions de vulnérabilité, menace, attaque
  • Aspects légaux de la cybersécurité en France
Management de la sécurité
Plus de détails
  • Intégrer la sécurité au sein d’une organisation
  • Intégrer la sécurité dans les projets
  • Normes ISO 27001
  • Gestion des risques (ISO 27005, EBIOS,..)
  • Difficultés liées à la prise en compte de la sécurité
  • Métiers liés à la cybersécurité
Sécurité opérationnelle
Plus de détails
  • Connaitre le Système d’Information
  • Maitriser le réseau
  • Sécuriser les terminaux
  • Gérer les utilisateurs
  • Les types d’attaques de sécurité informatique
  • Sécurisation des infrastructures, du SI, du réseau et des applications
  • Continuité d’activité
  • Sécuriser physiquement les sites et les Datacenter
  • Contrôler la sécurité du S.I.
Sécurité technique
Plus de détails
  • La sécurité du protocole IP
  • Sécurisation d’un réseau
  • Les bases de la cryptographie
  • La sécurité des applications web
  • Audit de sécurité d’un application Web
Dans la peau d’un « Ethical Hacker »
Plus de détails
  • Démonstration du déroulement d’un test d’intrusion web
  • Préparation de l’attaque (Périmètre, objectif, etc.)
  • Collecte d’information et scanning
  • Exploitation des résultats
  • Étude et synthèse (QCM + rédaction par les élèves)

Informations pratiques

  • Prérequis

    Aucun

  • Profil du participant

    Toute personne intéressée par la sécurité informatique

  • Modalités d'évaluation
    • Évaluation des acquis tout au long de la session par des travaux pratiques.
    • Questionnaire de validation des compétences acquises en fin de formation

    Sanction de la formation :

    • Une attestation de fin de formation résumant les objectifs visés par la formation est remise au participant à l’issue de la formation.

Intra-entreprise

Vous souhaitez adapter cette formation aux besoins spécifiques de votre organisation et pour vos collaborateurs ?

Nous pouvons décliner ce programme au format intra-entreprise pour vos équipes.

Rejoindre Efrei Executive Education

Cette formation vous intéresse ?