|
ANALYSE DE RISQUE ET MENACE: CHOIX DES SYSTÈMES
POUR MITIGER LES RISQUES
Règle générale, pour adopter les mesures de
protection les plus rentables, réserver aux
biens ayant le niveau de risque le plus élevé
les contremesures qui sont de plus en plus
rigoureuses et qui, par conséquent sont plus
coûteuses ou plus restrictives. S'appuyant sur
ce principe, ce cours présente une approche
souple pour la définition des exigences de
sécurité des systèmes et la sélection des
mesures de protection techniques, approche
fondée sur les résultats d'une évaluation des
menaces et des risques officielle et sur les
Critères communs (CC), norme internationale pour
l'évaluation des produits de sécurité des TI.
Objectifs
pédagogiques
- Examiner les processus
liés aux ARM et les résultats qui en
découlent.
- Examiner le Schéma lié
aux Critères communs pour l'évaluation des
produits de sécurité des TI.
- Élaborer un profil de
protection, un énoncé des exigences de
sécurité des systèmes en termes de produits
évalués, en vue de composer avec les risques
qui ont été cernés dans l'ARM.
- Analyser les cibles de
sécurité, références pour l'évaluation des
produits de sécurité des TI, afin de
déterminer lesquelles satisfont aux
exigences de sécurité des systèmes définies
dans un profil de protection.
- Parmi les produits
évalués, choisir ceux qui satisfont au plus
grand nombre possible d'exigences de
sécurité des systèmes
Clientèle cible
Gestionnaires
de projets, architectes de systèmes,
administrateurs de systèmes (sécurité) et
professionnels des TI.
Préalable
(Introduction à la
sécurité)
Atteindre
le niveau de confiance visé et définir la
responsabilisation, ou un cours ou une
expérience
équivalent
Formateurs
La formation est assurée par un
conseiller en sécurité des Systèmes bancaires
(MBA, CISSP, ITIL) qui a développé une expertise
éprouvée dans des compagnies internationales de
consultation en Amérique du Nord (USA-Canada.
Durée de la formation
La formation se déroule sur 1
jours. Le processus de la
formation vise l’appropriation à travers une
présentation théorique exhaustive. Un diagnostic
de sécurité sera établi à partir d’un cas réel
(par exemple l’une des entreprises
participantes).
Nombre de participants
Groupe de 8 personnes maximum
Coût de la formation
Le coût de la formation est
d’environ 1950 Euro par participant.

Introduction
à
la sécurité
Informatique et la cyber protection
Sécurité des
SI: Stratégie de protection
Analyse de
Risque et Menaces pour les actifs
informationnels
Choix des
mesures palliatives pour mitiger les risques et
menaces
Élaboration de
politique de sécurité
pour gérer les systèmes
|