Accueil > Sécurité Informatique > ISO 27004 : indicateurs et tableaux de bord en cybersécurité
Formation #SEC93

Formation ISO 27004 : indicateurs et tableaux de bord en cybersécurité

Durée : 4 jours

Code : SEC93


Prochaines dates programmées :

Du 25 au 28 Juin 2024

Du 10 au 13 Sept. 2024

Du 10 au 13 Déc. 2024

Fin d'Inscription :
Le Bulletin d'Inscription doit être rempli, cacheté, signé et envoyé par email : Au minimum 15 JOURS OUVRÉS avant la date de formation.
Si vous avez un besoin URGENT et que vous souhaitez une date de formation plus proche que les sessions programmées (minimum 15 à 20 jours ouvrés à date de votre demande)

Objectifs

  • Comprendre ce qu’est un indicateur
  • Réaliser un indicateur exploitable
  • Tirer des leçons de l’indicateur pour surveiller et améliorer le SMSI
Programme
1/ Introduction aux indicateurs
  • Qu'est-ce qu'un indicateur ?
  • Vocabulaire
2/ Indicateurs : pourquoi mesurer une activité ?
  • Peut-on piloter sans instruments ?
  • Quelle valeur ajoutée
3/ Points à mesurer dans le domaine de la SSI
  • Besoins du RSSI : Conformité, Sécurité, Communication
  • Efficience de la sécurité
  • Coût de la sécurité, ou de l'absence de sécurité
  • Conformité aux normes, référentiels, exigences, réglementations
4/ Approches pour gérer les indicateurs
  • Les travaux issus du monde de la sécurité : ANSSI, ISO, CLUSIF, CIGREF
  • Quelques techniques de communication au service des indicateurs
  • Coût des indicateurs
5/ Démarche de mise en oeuvre
  • Vue d’ensemble de la démarche
  • Concevoir ses indicateurs :
  • Définir ses besoins et ses finalités
  • Définir les moyens de production
  • Façon de produire ses indicateurs
  • Communiquer ses indicateurs
  • Auditer ses indicateurs
6/ Conseils pratiques
  • Principaux indicateurs à mettre en place :
  • Indicateurs pour un Système d’Information (SI)
  • Indicateurs pour un SMSI
  • Exemples
  • Les erreurs à éviter
  • Savoir identifier les solutions simples et efficaces (« quick wins »)
7/ Norme ISO 27004
  • Contexte, vocabulaire, structure
  • Modèle de mesurage
  • Responsabilité de la direction
  • Développement, exploitation, analyse
  • Evaluation
  • Spécifications
  • Processus de mise en œuvre de la norme ISO27004
  • Quels indicateurs pour quel usage
Approche Pédagogique

Approche Pédagogique

  • Pédagogie très opérationnelle fondée sur l'alternance entre théorie et pratique
  • Cas pratiques
  • Remise d’outils
  • Echanges d’expériences
Public Cible

Personnes Visées

  • RSSI
  • Consultants
  • Ingénieurs sécurité
Dates

Dates

  • Du 25 au 28 Juin 2024
  • Du 10 au 13 Sept. 2024
  • Du 10 au 13 Déc. 2024
  • Fin d'Inscription :
    Le Bulletin d'Inscription doit être rempli, cacheté, signé et envoyé par email : Au minimum 15 JOURS OUVRÉS avant la date de formation.