Passer au contenu principal

Résumé de section

  • Semaine 1 – Introduction à la gouvernance en sécurité de l’information

    RA1 : Comprendre les principes de base de la gouvernance en sécurité de l'information, l’importance de l’alignement entre la stratégie de sécurité et les objectifs de l’entreprise.

    Semaine 2 – Cadres de gouvernance (COBIT, ISO/IEC 27001, NIST)

    RA2 : Identifier et comparer les principaux cadres de gouvernance de la sécurité de l'information et évaluer leur applicabilité en entreprise.

    Semaine 3 – Rôles et responsabilités dans la gouvernance

    RA3 : Définir les rôles clés dans la gouvernance (CISO, DPO, RSSI, etc.) et établir une matrice de responsabilité claire pour la sécurité.

    Semaine 4 – Politiques de sécurité : types et structure

    RA4 : Élaborer une politique de sécurité conforme aux bonnes pratiques, en tenant compte des besoins de l'organisation et des parties prenantes.

    Semaine 5 – Conformité réglementaire et exigences légales

    RA5 : Comprendre et intégrer les exigences légales (RGPD, HIPAA, etc.) et normatives dans les politiques de gouvernance de l’information.

    Semaine 6 – Évaluation à mi-parcours

    RA6 : Appliquer les connaissances à un cas pratique de création de politique de gouvernance alignée avec un cadre réglementaire précis.

    Semaine 7 – Gestion des risques liés à la gouvernance

    RA7 : Identifier les risques organisationnels liés à l’absence de gouvernance efficace, et proposer des plans d’atténuation intégrés.

    Semaine 8 – Communication et sensibilisation en gouvernance

    RA8 : Mettre en place un programme de sensibilisation pour diffuser les politiques de gouvernance auprès des utilisateurs.

    Semaine 9 – Contrôle et audit des politiques de sécurité

    RA9 : Concevoir un plan d’audit pour vérifier l’application des politiques de gouvernance et l’efficacité des contrôles associés.

    Semaine 10 – Gouvernance de la sécurité dans le cloud

    RA10 : Adapter les politiques de gouvernance aux environnements cloud et aux architectures hybrides.

    Semaine 11 – Étude de cas et préparation du projet final

    RA11 : Élaborer une politique complète de gouvernance dans un contexte d'entreprise fictive ou réelle, avec justifications.

    Semaine 12 – Soutenance du projet final

    RA12 : Présenter un projet de gouvernance en sécurité de l'information devant un jury et défendre les choix méthodologiques et stratégiques.