
Description :
Acquérez les compétences stratégiques et techniques pour assumer la fonction de RSSI dans votre organisation. Maîtrisez l'élaboration de politiques de sécurité, l'analyse des risques et la mise en place de contrôles adaptés. Développez votre capacité à gérer une équipe de sécurité, à communiquer avec la direction et à respecter les exigences réglementaires. Apprenez à superviser efficacement la sécurité globale du SI et à gérer les incidents de manière structurée.
Public
- - Futurs RSSI
- Managers IT
- Chefs de projet sécurité
Nos formations sont accessibles aux personnes en situation de handicap. Chaque situation étant unique, nous vous demandons de préciser l’adaptation nécessaire à l’inscription.
Objectifs de formation
- - Comprendre les rôles et responsabilités du RSSI
- Définir et piloter une politique de sécurité
- Superviser les audits et la gestion des risques
- Réagir efficacement en cas de cyberincident
Prérequis
- - Connaissances en systèmes d’information
- Notions de cybersécurité
Programme de formation
Devenez RSSI : Compétences stratégiques et techniques pour sécuriser votre système d'information
Rôle et responsabilités d’un RSSI
- Comprendre les enjeux de la sécurité dans une organisation.
Missions principales : politique de sécurité, gestion des incidents, audits.
Relations avec les autres départements : IT, juridique, direction.
Veille technologique et réglementaire en sécurité.
Études de cas : rôle du RSSI lors d’incidents majeurs.
Élaboration de la politique de sécurité
- Définir une stratégie alignée sur les objectifs de l’entreprise.
Mise en œuvre des normes (ISO 27001, NIST, RGPD).
Rédaction et communication des politiques de sécurité.
Gestion des risques : identification, évaluation, et priorisation.
Planification des audits réguliers pour vérifier la conformité.
Gestion des incidents et des crises
- Mettre en place un plan de réponse aux incidents (IRP).
Identifier et contenir rapidement les incidents de sécurité.
Communication interne et externe lors d’une crise cyber.
Coordination avec des partenaires externes : CERT, police.
Gestion post-incident : analyse, rapport, et mesures correctives.
Sensibilisation et formation des équipes
- Organiser des campagnes de sensibilisation à la sécurité.
Élaborer des programmes de formation adaptés aux différents rôles.
Simulations d’attaques pour évaluer la réactivité des équipes.
Mettre en place une culture de la sécurité dans l’entreprise.
Mesurer l’efficacité des actions de sensibilisation.
Pilotage des projets de sécurité
- Évaluation des solutions technologiques adaptées à l’organisation.
Gestion des budgets alloués à la sécurité.
Définition des indicateurs clés (KPI) pour suivre les performances.
Coordination avec les équipes techniques et prestataires externes.
Gestion des projets d’implémentation de solutions (SIEM, EDR, etc.).
-
-
01 85 09 29 06
contact@oxformation.com
-