Préparer le passage à l’échelle de la sécurité des accès logiques aux applications critiques après une première réussite locale.
Sécurité des accès logiques aux applications critiques
Une formation conçue pour les situations réelles de la sécurité des accès logiques aux applications critiques, données incomplètes comprises.
Présentation du programme
L’enquête interne sur la sécurité des accès logiques aux applications critiques menée sans méthode détruit la preuve qu’elle cherchait. La formation ne confond pas la maîtrise de cette part de la protection du patrimoine et la production de documents à son sujet. Le programme fournit les indicateurs minimaux permettant de suivre la sécurité des accès logiques aux applications critiques sans usine à gaz. Le contenu privilégie la décision : que faire de ce terrain de la gestion des incidents lundi matin, avec les moyens existants. Chaque module se conclut par une décision à prendre sur la sécurité des accès logiques aux applications critiques, non par un résumé. Les failles exploitées sur cette part de la protection du patrimoine sont rarement techniques ; elles sont organisationnelles ou humaines. La formation apprend à distinguer ce qui se décide et ce qui se subit dans la sécurité des accès logiques aux applications critiques. La formation accueille les fonctions support autant que les fonctions opérationnelles sur la maîtrise des dispositifs de protection. La dernière session traite de ce qui fera échouer la sécurité des accès logiques aux applications critiques si rien n’est anticipé.
Objectifs pédagogiques
Hiérarchiser les menaces pesant sur la sécurité des accès logiques aux applications critiques selon leur probabilité et leur impact.
Traiter la menace interne pesant sur la sécurité des accès logiques aux applications critiques sans instaurer un climat de suspicion.
Organiser la réponse opérationnelle à un incident touchant la sécurité des accès logiques aux applications critiques.
Évaluer la charge de conformité ajoutée par la sécurité des accès logiques aux applications critiques aux processus existants.
Comparer les pratiques externes relatives à la sécurité des accès logiques aux applications critiques sans les transposer aveuglément.
Définir les niveaux d’habilitation et de contrôle d’accès à la sécurité des accès logiques aux applications critiques.
Public concerné
Responsables qualité et méthodes chargés de formaliser la sécurité des accès logiques aux applications critiques.
Responsables des systèmes d’information couvrant les aspects numériques de la sécurité des accès logiques aux applications critiques.
Membres d’équipes transverses appelés à contribuer à la sécurité des accès logiques aux applications critiques sans en être propriétaires.
Responsables opérationnels dont les décisions quotidiennes engagent la sécurité des accès logiques aux applications critiques.
Nouveaux entrants devant acquérir rapidement les repères de la sécurité des accès logiques aux applications critiques.
Responsables de site assumant localement la mise en œuvre de la sécurité des accès logiques aux applications critiques.
Modules du programme
Diagnostic de l’existant sur la sécurité des accès logiques aux applications critiques
2 sessions · 8 pointsSéance 1Formalisation de la procédure relative à la sécurité des accès logiques aux applications critiques
- Identifier ce qui, dans la sécurité des accès logiques aux applications critiques, dépend d’un prestataire extérieur.
- Écrire ce qui déclencherait l’arrêt d’une action engagée au titre de la sécurité des accès logiques aux applications critiques.
- Préparer l’ordre du jour de la première réunion consacrée à la sécurité des accès logiques aux applications critiques.
- Distinguer les contraintes réelles de la sécurité des accès logiques aux applications critiques des habitudes présentées comme telles.
Séance 2Diagnostic de la situation de départ sur la sécurité des accès logiques aux applications critiques
- Chiffrer les conséquences d’un scénario majeur réalisé sur la sécurité des accès logiques aux applications critiques.
- Repérer les compétences détenues par une seule personne dans la sécurité des accès logiques aux applications critiques.
- Distinguer les exigences imposées et les habitudes internes dans la sécurité des accès logiques aux applications critiques.
- Décider du format de la revue périodique de la sécurité des accès logiques aux applications critiques et de sa durée.
Scénarios de menace et dimensionnement de la sécurité des accès logiques aux applications critiques
2 sessions · 8 pointsSéance 1Contrôle qualité du travail produit sur la sécurité des accès logiques aux applications critiques
- Vérifier la légalité des mesures de surveillance appliquées à la sécurité des accès logiques aux applications critiques.
- Vérifier que les modèles de documents relatifs à la sécurité des accès logiques aux applications critiques sont à jour.
- Écrire la conduite à tenir lors de la découverte d’une anomalie sur la sécurité des accès logiques aux applications critiques.
- Recenser les outils utilisés pour la sécurité des accès logiques aux applications critiques et ceux réellement ouverts chaque semaine.
Séance 2Construction des critères de décision sur la sécurité des accès logiques aux applications critiques
- Vérifier la cohérence entre les objectifs affichés et les moyens alloués à la sécurité des accès logiques aux applications critiques.
- Identifier les étapes de la sécurité des accès logiques aux applications critiques dépendant d’une validation extérieure.
- Chiffrer le temps consacré chaque mois au reporting de la sécurité des accès logiques aux applications critiques.
- Écrire la définition partagée de la sécurité des accès logiques aux applications critiques en moins de trente mots.
Continuité et retour d’expérience sur la sécurité des accès logiques aux applications critiques
2 sessions · 8 pointsSéance 1Application guidée sur un cas de la sécurité des accès logiques aux applications critiques
- Tester la robustesse de la sécurité des accès logiques aux applications critiques face à une hausse soudaine du volume traité.
- Estimer l’impact d’une indisponibilité prolongée de la sécurité des accès logiques aux applications critiques.
- Chiffrer le coût d’une erreur non détectée dans la sécurité des accès logiques aux applications critiques.
- Écrire le critère qui distingue un cas simple d’un cas complexe dans la sécurité des accès logiques aux applications critiques.
Séance 2Construction du scénario de menace de référence de la sécurité des accès logiques aux applications critiques
- Déterminer le seuil de volume au-delà duquel la sécurité des accès logiques aux applications critiques change de nature.
- Formuler le message adressé à la direction en cas d’écart de trajectoire sur la sécurité des accès logiques aux applications critiques.
- Recenser les personnes à informer avant toute décision engageant la sécurité des accès logiques aux applications critiques.
- Recenser les outils achetés pour la sécurité des accès logiques aux applications critiques et abandonnés depuis.
Cadrage et périmètre de la sécurité des accès logiques aux applications critiques
2 sessions · 8 pointsSéance 1Analyse d’un incident survenu sur la sécurité des accès logiques aux applications critiques
- Vérifier que chaque exigence relative à la sécurité des accès logiques aux applications critiques a un responsable identifié.
- Identifier les décisions passées sur la sécurité des accès logiques aux applications critiques dont personne ne connaît plus la raison.
- Traiter le signalement interne concernant la sécurité des accès logiques aux applications critiques en protégeant son auteur.
- Préserver la preuve dès les premières minutes d’un incident sur la sécurité des accès logiques aux applications critiques.
Séance 2Hiérarchisation des menaces sur la sécurité des accès logiques aux applications critiques
- Fixer la fréquence de revue de la sécurité des accès logiques aux applications critiques et l’instance qui en a la charge.
- Définir la limite au-delà de laquelle un appui externe devient nécessaire sur la sécurité des accès logiques aux applications critiques.
- Identifier les habitudes prises sur la sécurité des accès logiques aux applications critiques qu’aucune règle n’impose.
- Repérer les moments de l’année où la tenue de la sécurité des accès logiques aux applications critiques devient plus difficile.
Choisissez le pack qui vous convient
Pack Argent
Au moins 3 participants
- Participation à l'atelier ou au programme
- Transferts aéroport
- Badge personnalisé
- Encadrement par des experts (Sessions privées)
- Services de supervision et de secrétariat
- Certificat de participation accrédité
- Kit de formation complet
- Pause-café
- Cérémonie de clôture
Pack Or
Au moins 3 participants
- Séjour de 5 nuits dans un hôtel 5 étoiles
- Participation à l'atelier ou au programme
- Transferts aéroport
- Badge personnalisé
- Encadrement par des experts (Sessions privées)
- Services de supervision et de secrétariat
- Certificat de participation accrédité
- Kit de formation complet
- Pause-café
- Cérémonie de clôture
Complétez votre inscription
Nous vous contacterons sous un jour ouvré pour confirmer votre réservation.