Dimensionner les ressources nécessaires à la protection des infrastructures critiques contre les attaques en charge nominale et en pointe.
Protection des infrastructures critiques contre les attaques
Une approche méthodique de la protection des infrastructures critiques contre les attaques, du cadrage initial jusqu’au pilotage dans la durée.
Présentation du programme
La dette technique accumulée autour de la protection des infrastructures critiques contre les attaques se rembourse toujours, au pire moment. Le rythme laisse le temps de transposer cette part de la continuité numérique au contexte de chaque participant. La formation ne confond pas la maîtrise de la protection des infrastructures critiques contre les attaques et la production de documents à son sujet. Le programme convient aussi bien à une première prise de fonction sur le travail de fiabilisation des services qu’à une remise à plat. Les contraintes de temps réelles des équipes sont intégrées aux exercices portant sur la protection des infrastructures critiques contre les attaques. La formation outille les participants pour arbitrer sur ce terrain de la sécurité informatique sans attendre un consensus improbable. La documentation de la protection des infrastructures critiques contre les attaques devient obsolète plus vite que l’infrastructure qu’elle décrit. Le programme laisse une trame de décision applicable à l’exploitation des systèmes d’information sans adaptation lourde. Le programme se clôt sur l’engagement écrit de chaque participant à propos de la protection des infrastructures critiques contre les attaques.
Objectifs pédagogiques
Construire le dossier de décision relatif à la protection des infrastructures critiques contre les attaques et l’argumenter devant une direction.
Structurer la supervision détectant une dégradation de la protection des infrastructures critiques contre les attaques avant l’utilisateur.
Définir les niveaux de service réellement tenables sur la protection des infrastructures critiques contre les attaques.
Évaluer les risques de sécurité pesant sur la protection des infrastructures critiques contre les attaques et les mesures proportionnées.
Décider du niveau de formalisation utile pour la protection des infrastructures critiques contre les attaques, ni plus ni moins.
Préparer le passage à l’échelle de la protection des infrastructures critiques contre les attaques après une première réussite locale.
Public concerné
Cadres nouvellement chargés de la protection des infrastructures critiques contre les attaques et cherchant une méthode structurée.
Responsables de site appliquant localement une politique de la protection des infrastructures critiques contre les attaques définie ailleurs.
Chefs de projet technique déployant la protection des infrastructures critiques contre les attaques.
Représentants du personnel associés aux décisions concernant la protection des infrastructures critiques contre les attaques.
Responsables métier utilisateurs des services rendus par la protection des infrastructures critiques contre les attaques.
Auditeurs et contrôleurs amenés à porter un jugement sur la protection des infrastructures critiques contre les attaques.
Modules du programme
Mise en œuvre opérationnelle de la protection des infrastructures critiques contre les attaques
2 sessions · 8 pointsSéance 1Transposition de la protection des infrastructures critiques contre les attaques au contexte du participant
- Vérifier la cohérence entre les objectifs affichés et les moyens alloués à la protection des infrastructures critiques contre les attaques.
- Documenter la protection des infrastructures critiques contre les attaques de sorte qu’un intervenant extérieur puisse agir sans assistance.
- Construire le message de refus argumenté sur une demande touchant à la protection des infrastructures critiques contre les attaques.
- Chiffrer la part des demandes relatives à la protection des infrastructures critiques contre les attaques traitées hors délai.
Séance 2Revue critique des livrables de la protection des infrastructures critiques contre les attaques
- Mesurer la charge réelle supportée par la protection des infrastructures critiques contre les attaques en période de pointe.
- Écrire en une phrase le résultat attendu de la protection des infrastructures critiques contre les attaques.
- Préparer la démonstration chiffrée à présenter pour obtenir des moyens sur la protection des infrastructures critiques contre les attaques.
- Nommer un responsable unique pour chaque étape de la protection des infrastructures critiques contre les attaques.
Pilotage et mesure de la protection des infrastructures critiques contre les attaques
2 sessions · 8 pointsSéance 1Diagnostic de la situation de départ sur la protection des infrastructures critiques contre les attaques
- Rédiger la fiche de décision type applicable à la protection des infrastructures critiques contre les attaques.
- Identifier ce qui devra être renégocié en externe pour faire évoluer la protection des infrastructures critiques contre les attaques.
- Écrire la définition partagée de la protection des infrastructures critiques contre les attaques en moins de trente mots.
- Chiffrer le temps consacré chaque mois au reporting de la protection des infrastructures critiques contre les attaques.
Séance 2Définition des niveaux de service de la protection des infrastructures critiques contre les attaques
- Choisir l’indicateur unique qui résumerait le mieux l’état de la protection des infrastructures critiques contre les attaques.
- Décider du format de la revue périodique de la protection des infrastructures critiques contre les attaques et de sa durée.
- Planifier une mise à jour de la protection des infrastructures critiques contre les attaques avec sa procédure de retour arrière.
- Comparer le coût interne et le coût externe d’une même prestation sur la protection des infrastructures critiques contre les attaques.
Sécurité et contrôle d’accès à la protection des infrastructures critiques contre les attaques
2 sessions · 8 pointsSéance 1Formalisation de la procédure relative à la protection des infrastructures critiques contre les attaques
- Identifier les points de la protection des infrastructures critiques contre les attaques sur lesquels les avis divergent durablement.
- Recenser les acteurs qui influencent la protection des infrastructures critiques contre les attaques sans figurer dans l’organigramme.
- Évaluer ce qui se passerait si le responsable de la protection des infrastructures critiques contre les attaques était absent un mois.
- Déterminer les données à conserver comme preuve du traitement de la protection des infrastructures critiques contre les attaques.
Séance 2Préparation d’une migration de la protection des infrastructures critiques contre les attaques
- Comparer la procédure écrite de la protection des infrastructures critiques contre les attaques avec la pratique observée sur le terrain.
- Recenser les points de la protection des infrastructures critiques contre les attaques traités différemment selon les sites.
- Évaluer le coût annuel complet d’exploitation de la protection des infrastructures critiques contre les attaques.
- Repérer les indicateurs de la protection des infrastructures critiques contre les attaques que personne ne consulte plus.
Continuité, reprise et gestion de crise sur la protection des infrastructures critiques contre les attaques
2 sessions · 8 pointsSéance 1Test de restauration appliqué à la protection des infrastructures critiques contre les attaques
- Distinguer les contraintes réelles de la protection des infrastructures critiques contre les attaques des habitudes présentées comme telles.
- Formuler le message adressé à la direction en cas d’écart de trajectoire sur la protection des infrastructures critiques contre les attaques.
- Déterminer le niveau de détail utile dans le suivi de la protection des infrastructures critiques contre les attaques.
- Chiffrer la durée d’indisponibilité acceptable pour les métiers sur la protection des infrastructures critiques contre les attaques.
Séance 2Revue des écarts constatés sur la protection des infrastructures critiques contre les attaques
- Déterminer le seuil de volume au-delà duquel la protection des infrastructures critiques contre les attaques change de nature.
- Estimer la charge réelle imposée par la protection des infrastructures critiques contre les attaques aux équipes concernées.
- Réaliser une restauration complète de la protection des infrastructures critiques contre les attaques et en chronométrer la durée.
- Préparer l’ordre du jour de la première réunion consacrée à la protection des infrastructures critiques contre les attaques.
Choisissez le pack qui vous convient
Pack Argent
Au moins 3 participants
- Participation à l'atelier ou au programme
- Transferts aéroport
- Badge personnalisé
- Encadrement par des experts (Sessions privées)
- Services de supervision et de secrétariat
- Certificat de participation accrédité
- Kit de formation complet
- Pause-café
- Cérémonie de clôture
Pack Or
Au moins 3 participants
- Séjour de 5 nuits dans un hôtel 5 étoiles
- Participation à l'atelier ou au programme
- Transferts aéroport
- Badge personnalisé
- Encadrement par des experts (Sessions privées)
- Services de supervision et de secrétariat
- Certificat de participation accrédité
- Kit de formation complet
- Pause-café
- Cérémonie de clôture
Complétez votre inscription
Nous vous contacterons sous un jour ouvré pour confirmer votre réservation.