|
CONCEPTION DE POLITIQUE DE
SÉCURITÉ: COMPRENDRE LES EXIGENCES DE SÉCURITÉ
DES TI
À moins que les exigences de sécurité
fonctionnelles soient traduites par des
spécifications techniques réalistes, la solution
finale peut s'avérer trop restrictive et
coûteuse. Pour aider à atteindre l'équilibre
recherché, ce cours montre comment interpréter
les lois gouvernementales sur la sécurité et
autres accords et normes connexes et les
appliquer aux exigences fonctionnelles et
techniques propres à un système, dans le cadre
du cycle de développement de celui-ci.
Objectifs
pédagogiques
- Comprendre les lois sur
la sécurité et autres politiques connexes.
- Établir des politiques de
sécurité propres à un système concernant :
- l'utilisation
acceptable;
- les contrôles de
l'accès et des privilèges;
- le partage des biens;
- la gestion de la
configuration et le contrôle des
changements;
- la confidentialité,
l'intégrité, la disponibilité et la
protection de la vie privée; et
- l'utilisation de
technologies connexes, telles que les
dispositifs sans fil
Clientèle cible
Gestionnaires
de projets, architectes de systèmes,
administrateurs de systèmes (sécurité) et
professionnels de la sécurité des TI.
Préalable
(Introduction à la
sécurité)
Atteindre
le niveau de confiance visé et définir la
responsabilisation, ou un cours ou une
expérience
équivalent
Formateurs
La formation est assurée par un
conseiller en sécurité des Systèmes bancaires
(MBA, CISSP, ITIL) qui a développé une expertise
éprouvée dans des compagnies internationales de
consultation en Amérique du Nord (USA-Canada.
Durée de la formation
La formation se déroule sur 1
jour. Le processus de la
formation vise l’appropriation à travers une
présentation théorique exhaustive. Un diagnostic
de sécurité sera établi à partir d’un cas réel
(par exemple l’une des entreprises
participantes).
Nombre de participants
Groupe de 8 personnes maximum
Coût de la formation
Le coût de la formation est
d’environ 1950 Euro par participant.

Introduction
à
la sécurité
Informatique et la cyber protection
Sécurité des
SI: Stratégie de protection
Analyse de
Risque et Menaces pour les actifs
informationnels
Choix des
mesures palliatives pour mitiger les risques et
menaces
Élaboration de
politique de sécurité
pour gérer les systèmes
|