Management de la Sécurité de l'Information
Organiser la sécurité de l'information à l'échelle d'une structure : périmètre, actifs, classification, politique, responsabilités, mesures justifiées, fournisseurs, continuité, incidents et contrôle. Une formation de go...
1 mois 4 modules 16 chapitres 4 quiz
Ce que vous saurez faire
Délimiter un périmètre et inventorier les actifs informationnels ; classer l'information et en faire découler des règles d'usage vérifiables ; rédiger une politique de sécurité et structurer un corpus documentaire proportionné ; attribuer nominativement qui décide, qui applique et qui contrôle ; appliquer l'appréciation du risque aux actifs informationnels et sélectionner des mesures justifiées ; encadrer la sécurité dans les relations fournisseurs, de la sélection à la fin de relation ; préparer la continuité en identifiant les activités critiques et leurs exigences de reprise ; organiser la gestion des incidents et la sensibilisation comme des processus ; contrôler le dispositif par des indicateurs qui déclenchent des décisions, traiter les écarts et faire progresser la maturité.
Prérequis
Aucun prérequis technique. La formation suppose connus les gestes individuels de cybersécurité et les obligations attachées aux données personnelles, traités dans les certifications « Introduction à la Cybersécurité » et « Protection des Données Personnelles » ; elle ne les réexplique pas. Elle s'adresse à toute personne qui répond de la sécurité de l'information dans son organisation : dirigeant, responsable administratif, responsable qualité ou risques, correspondant sécurité, responsable des systèmes d'information d'une structure modeste.
Programme
4 modules · 16 chapitres
-
- "Organiser plutôt qu'exécuter : l'objet d'un dispositif de sécurité de l'information" 28 min
- "L'inventaire des actifs informationnels" 29 min
- "Classer l'information : une échelle qui sert à décider" 29 min
- "Les règles d'usage qui découlent de la classification" 29 min
- Quiz de fin de module
-
- "La politique de sécurité de l'information : ce qu'elle doit trancher" 29 min
- "Le corpus documentaire : quatre niveaux, et pas un de plus" 28 min
- "Qui décide, qui applique, qui contrôle" 30 min
- "Obtenir des moyens : objectifs, arbitrages et langage de direction" 28 min
- Quiz de fin de module
-
- "Appliquer l'appréciation du risque aux actifs informationnels" 30 min
- "Sélectionner et justifier les mesures" 30 min
- "La sécurité dans les relations fournisseurs" 30 min
- "Continuité : ce que l'on doit pouvoir reprendre, et dans quel ordre" 30 min
- Quiz de fin de module
-
- "La gestion des incidents comme processus organisé" 30 min
- "La sensibilisation comme dispositif, non comme événement" 29 min
- "Contrôler : indicateurs, vérifications, revue" 29 min
- "Améliorer, durer, et savoir où l'on se situe" 30 min
- Quiz de fin de module
Le contenu des chapitres est accessible après inscription.
À l'issue de la formation
Tous les chapitres validés et tous les quiz réussis, un certificat CIPEP est délivré à votre nom, téléchargeable en PDF. Il porte un code de vérification qu'un employeur peut contrôler en ligne, sans compte et sans limite de temps.
Voir comment se vérifie un certificat