
Semaine 1 – Introduction à la gouvernance en sécurité de l’information
RA1 : Comprendre les principes de base de la gouvernance en sécurité de l'information, l’importance de l’alignement entre la stratégie de sécurité et les objectifs de l’entreprise.
Semaine 2 – Cadres de gouvernance (COBIT, ISO/IEC 27001, NIST)
RA2 : Identifier et comparer les principaux cadres de gouvernance de la sécurité de l'information et évaluer leur applicabilité en entreprise.
Semaine 3 – Rôles et responsabilités dans la gouvernance
RA3 : Définir les rôles clés dans la gouvernance (CISO, DPO, RSSI, etc.) et établir une matrice de responsabilité claire pour la sécurité.
Semaine 4 – Politiques de sécurité : types et structure
RA4 : Élaborer une politique de sécurité conforme aux bonnes pratiques, en tenant compte des besoins de l'organisation et des parties prenantes.
Semaine 5 – Conformité réglementaire et exigences légales
RA5 : Comprendre et intégrer les exigences légales (RGPD, HIPAA, etc.) et normatives dans les politiques de gouvernance de l’information.
Semaine 6 – Évaluation à mi-parcours
RA6 : Appliquer les connaissances à un cas pratique de création de politique de gouvernance alignée avec un cadre réglementaire précis.
Semaine 7 – Gestion des risques liés à la gouvernance
RA7 : Identifier les risques organisationnels liés à l’absence de gouvernance efficace, et proposer des plans d’atténuation intégrés.
Semaine 8 – Communication et sensibilisation en gouvernance
RA8 : Mettre en place un programme de sensibilisation pour diffuser les politiques de gouvernance auprès des utilisateurs.
Semaine 9 – Contrôle et audit des politiques de sécurité
RA9 : Concevoir un plan d’audit pour vérifier l’application des politiques de gouvernance et l’efficacité des contrôles associés.
Semaine 10 – Gouvernance de la sécurité dans le cloud
RA10 : Adapter les politiques de gouvernance aux environnements cloud et aux architectures hybrides.
Semaine 11 – Étude de cas et préparation du projet final
RA11 : Élaborer une politique complète de gouvernance dans un contexte d'entreprise fictive ou réelle, avec justifications.
Semaine 12 – Soutenance du projet final
RA12 : Présenter un projet de gouvernance en sécurité de l'information devant un jury et défendre les choix méthodologiques et stratégiques.