RSSI (Responsable de la Sécurité des SI) - Rôles et attentes organisationnelles

Public admis

  • Salarié en Poste
  • Demandeur d'emploi
  • Entreprise
  • Etudiant

Financements

Eligible CPF Votre OPCO Financement personnel

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Mettre en place les bases d'une bonne gouvernance de la sécurité des systèmes d'information
  • Reconnaître les techniques de base indispensables à la fonction de RSSI
  • Expliquer et mettre en oeuvre un SMSI en vous appuyant sur la norme ISO 27001
  • Exploiter l'état du marché de la sécurité informatique
  • Identifier les méthodes d'appréciation des risques ainsi que les enjeux de la SSI au sein des organisations
  • Mettre en pratique les stratégies de prise de fonction et des retours d'expérience de RSSI
  • Identifier et évaluer les principaux risques juridiques pesant sur un système d'information
  • Réduire concrètement les non-conformités juridiques affectant un système d'information.

M2I


Un leadership dans le domaine de la formation
Voir la fiche entreprise

Tarif

A partir de 3 500,00 €

Durée 5 jours  (35h00)
Modes
  • Centre
  • Distance
Sessions
Lieux Partout en France

M2I


Un leadership dans le domaine de la formation
Voir la fiche

Tarif

A partir de 3 500,00 €

Durée 5 jours  (35h00)
Modes
  • Centre
  • Distance
Sessions
Lieux Partout en France

Programme

Introduction

  • Présentation de la fonction de RSSI avec mise en perspective par rapport à tous les aspects de son environnement
  • Production, direction, métiers, conformité, juridique...

Aspects organisationnels de la sécurité

  • Panorama des référentiels du marché
  • Politiques de sécurité
  • Rédaction
  • Politiques globales, sectorielles, géographiques
  • Conformité
  • Gouvernance de la sécurité
  • Indicateurs sécurité
  • Gestion des incidents
  • Aspects techniques de la sécurité
  • Sécurité du système d'exploitation
  • Sécurité des applications (sessions, injections SQL, XSS)
  • Sécurité réseau (routeurs, firewalls)
  • Sécurité du poste de travail

Systèmes de management de la sécurité de l'information (norme ISO 27001)

  • Bases sur les SMSI
  • Panorama des normes de type ISO 27000
  • Bases sur ISO 27001 et ISO 27002

Préparation à l'audit

  • Formation et communication
  • Audit à blanc
  • Documents à préparer
  • Considérations pratiques
  • Réception des auditeurs (SoX, Cour des comptes, Commission bancaire...)

Gestion des risques

  • Méthodologies d'appréciation des risques :
    • EBIOS
    • ISO 27005
  • Analyse des risques
  • Evaluation des risques
  • Traitement des risques
  • Acceptation des risques

Acteurs du marché de la sécurité

  • Gestion des relations avec les partenaires
  • Infogérance
  • Prestataires en sécurité

Aspects juridiques de la SSI

  • RGPD
  • Conservation des traces
  • Contrôle des salariés
  • Atteintes aux STAD
  • Administrateurs
  • Charte informatique

Soft-skills du RSSI

  • Mieux se connaître pour développer ses compétences
  • Renforcer son leadership
  • Savoir s'adapter aux autres
  • Convaincre, influencer et négocier
  • Gérer son temps et ses priorités

Stratégies de prise de fonction du RSSI

  • Rôles du RSSI
  • Relations avec les membres de la DSI, DG, les opérationnels
  • Gouvernance
  • Communication
  • Questions / réponses avec les stagiaires

Intervention d'un RSSI (selon disponibilité)

Le contenu de ce programme peut faire l'objet d'adaptation selon les niveaux, prérequis et besoins des apprenants.

Modalités d’évaluation des acquis

  • En cours de formation, par des études de cas ou des travaux pratiques
  • Et, en fin de formation, par un questionnaire d'auto-évaluation

Prérequis

Avoir une expérience au sein d'une direction informatique en tant qu'informaticien ou une bonne connaissance générale des systèmes d'information. Avoir des notions de base en sécurité appliquée aux systèmes d'information constitue un plus.

Public

Nouveaux, futurs RSSI ou RSSI expérimentés souhaitant se mettre à niveau et échanger sur les bonnes pratiques, ingénieurs en sécurité des systèmes d'information souhaitant rapidement acquérir toutes les compétences leur permettant d'évoluer vers la fonction de RSSI, directeurs des systèmes d'information ou auditeurs en systèmes d'information souhaitant connaître les contours de la fonction et les rôles du RSSI.

Ces formations pourraient vous intéresser

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Créer une conception vSphere à partir d'une étude de cas
  • Identifier et évaluer les objectifs commerciaux de l'environnement vSphere
  • Identifier les exigences, les contraintes, les hypothèses et les risques commerciaux pour toutes les couches de l'environnement vSphere
  • Appliquer un framework à une conception
  • Analyser les choix de conception pour vCenter, ESXi, le stockage, la mise en réseau, les clusters vSphere et les VM (machines virtuelles)
  • Identifier les décisions de conception visant à garantir la facilité de gestion, notamment l'évolutivité, la planification de la capacité et la gestion du cycle de vie
  • Identifier les décisions de conception visant à garantir la haute disponibilité de l'environnement vSphere
  • Identifier les décisions de conception visant à garantir les performances et la sécurité de l'environnement vSphere
  • Identifier les décisions de conception pour vous assurer que l'environnement vSphere peut récupérer en cas de perte de données ou de sinistre.
Tarif

A partir de 2 250,00 €

Durée

3j / 21h

Modes
  • Centre
  • Distance

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Distinguer les aspects avancés du langage Java
  • Appliquer les principaux frameworks et librairies Java
  • Reconnaître le modèle de sécurité et le chargement des classes Java
  • Réaliser des traitements parallèles
  • Gérer les accès concurrentiels (avec les sémaphores)
  • Mettre en place du code Java implémentant la notion de "promesse"
  • Tester, debugger et optimiser vos applications
  • Identifier les nouveautés Java.
Tarif

A partir de 2 240,00 €

Durée

4j / 28h

Modes
  • Centre
  • Distance

Objectifs de la formation

  • Déployer et gérer Exchange Server 2016/2019
  • Créer et gérer les destinataires Exchange Server 2016/2019
  • Utiliser Exchange Management Shell pour la gestion des destinataires et des serveurs
  • Configurer la connectivité des clients
  • Implémenter et gérer une solution de haute disponibilité
  • Mettre en œuvre la sauvegarde et une solution de reprise après sinistre
  • Configurer les options de transport de messages
  • Configurer les options de sécurité des messages
  • Mettre en œuvre des déploiements Exchange Online
  • Surveiller et dépanner Exchange Server 2016/2019
Tarif

Contacter l'organisme

Durée

5j / 35h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Rédiger des actes administratifs de gestion du personnel dans le respect de la réglementation.
  • Motiver en droit et en fait les actes relatifs aux personnels.
  • Assurer la sécurité juridique des actes administratifs pour prévenir les contentieux.
Tarif

A partir de 1 605,00 €

Durée

2 jours

Modes
  • Centre
  • Entreprise

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Identifier les concepts de base pour la conception de Data Centers
  • Présenter la terminologie et les concepts en rapport avec la plateforme Amazon Web Services (AWS)
  • Tester la navigation dans AWS Management Console
  • Lister les services d'infrastructure fondamentaux, notamment Amazon Virtual Private Cloud (VPC), Amazon Elastic Compute Cloud (EC2), Amazon Elastic Block Store (EBS), Amazon Simple Storage Service (S3), Auto Scaling et Elastic Load Balancing (ELB)
  • Appliquer les mesures de sécurité proposées par AWS et les concepts clés d'AWS Identity and Access Management (IAM)
  • Enumérer les services de bases de données AWS, notamment Amazon DynamoDB et Amazon Relational Database Service (RDS)
  • Utiliser les outils de gestion AWS, notamment Amazon CloudWatch et AWS Trusted Advisor.
Tarif

A partir de 810,00 €

Durée

1j / 7h

Modes
  • Centre
  • Distance

Objectifs de la formation

  • Respecter les obligations réglementaires des professionnels de la finance.
  • Détecter les principales caractéristiques des circuits de blanchiment et financement de terrorisme, fraudes financières et les risques de pertes qui y sont attachés.
  • Construire son dispositif de sécurité financière dans l’entreprise.
  • Être en conformité avec la 5ème Directive.
Tarif

A partir de 1 040,00 €

Durée

1 jour

Modes
  • Centre
  • Entreprise

Objectifs de la formation

Les objectifs de la formation Concevoir une machine neuve en intégrant la sécurité :

- Concevoir une machine en intégrant les règles de sécurité applicables - Mettre en œuvre le principe de l’analyse du risque - Définir les moyens de mise en sécurité d’une machine

Tarif

A partir de 1 870,00 €

Durée

4 jours - 28h

Modes

SQL Server 2017 - Mise à jour des compétences

Proposé par CIT FORMATION INFORMATIQUE

Objectifs de la formation

Acquérir les compétences pour décrire les possibilités clés et les composants de SQL Server 2016, les nouveautés et les améliorations concernant la performance, la sécurité et la disponibilité de l’évolutivité de SQL Server. Décrire les nouvelles fonctionnalités et les améliorations concernant les rapports et la Power BI dans SQL Server 2016. Décrire les nouveautés et les améliorations concernant l’accès aux données, concernant SQL Server OLAP et le Cloud SQL Server.

Tarif

A partir de 1 290,00 €

Durée

2 jour(s)

Modes
  • Entreprise
  • Distance
  • Centre

Objectifs de la formation

  • Installer et configurer les hôtes ESXi
  • Déployer et configurer vCenter
  • Utiliser vSphere Client pour créer l'inventaire vCenter et attribuer des rôles aux utilisateurs vCenter
  • Configurer la haute disponibilité de vCenter
  • Créer et configurer des réseaux virtuels à l'aide des commutateurs standard et des commutateurs distribués de vSphere
  • Créer et configurer des datastores à l'aide des technologies de stockage prises en charge par vSphere
  • Utiliser le client vSphere pour créer des machines virtuelles, des modèles, des clones et des snapshots
  • Configurer et gérer un référentiel d'outils VMware
  • Créer des bibliothèques de contenu pour gérer les modèles et déployer des machines virtuelles
  • Gérer l'utilisation des ressources des machines virtuelles
  • Migrer des machines virtuelles avec vSphere vMotion et vSphere Storage vMotion
  • Créer et configurer un cluster vSphere équipé de vSphere High Availability et de vSphere Distributed Resource Scheduler
  • Gérer le cycle de vie de vSphere pour maintenir vCenter, les hôtes ESXi et les machines virtuelles à jour
  • Utiliser les profils d'hôtes pour gérer la conformité des hôtes VMware ESXi
  • Contrôler les performances de vCenter, ESXi et des machines virtuelles dans le client vSphere
Tarif

A partir de 4 450,00 €

Durée

5j / 35h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Installer et configurer la console ePolicy Orchestrator
  • Configurer le serveur ePolicy Orchestrator
  • Gérer des utilisateurs et des ressources
  • Gérer la sécurité réseau, les politiques et bases de données
  • Installer et utiliser l'agent Trellix.
Tarif

Contacter l'organisme

Durée

5j / 35h

Modes
  • Centre
  • Distance

Je cherche à faire...