Gouvernance en cybersécurité : maîtriser les risques et les normes pour une stratégie de sécurité optimale
La gouvernance en cybersécurité est essentielle pour garantir que les organisations disposent des stratégies nécessaires pour gérer les risques, se conformer aux normes et assurer la continuité de leurs activités. Ce module vous permettra de comprendre les bases de la gouvernance en cybersécurité et d'apprendre à utiliser des méthodologies éprouvées comme « Artemis » et « EBIOS » pour évaluer et gérer les risques. Vous découvrirez également les principaux frameworks et normes de sécurité (ISO 27001, NIST, CCB) et apprendrez à les appliquer dans un contexte professionnel.

Début de la formation

Objectifs de la formation
- Comprendre et appliquer les principes fondamentaux de la gouvernance en cybersécurité.
- Analyser et gérer efficacement les risques liés à la cybersécurité à l'aide de méthodologies reconnues telles que « Artemis » et « EBIOS ».
- Naviguer parmi les différents frameworks et normes de cybersécurité** (ISO 27001/27002, NIST, CCB) et comprendre leur application pratique pour assurer la conformité et l'amélioration continue.

Public de la formation
Cette formation est conçue pour les responsables de la sécurité informatique, les DSI (Directeurs des Systèmes d’Information), ainsi que les managers ayant un rôle dans la gestion des risques et la mise en conformité aux normes de cybersécurité.
Points forts de la formation
- Approche méthodologique : Utilisation des modèles « Artemis » et « EBIOS » pour une gestion efficace des risques.
- Complet et pratique : La formation couvre l'application des normes (ISO 27001/27002, NIST) et des plans de continuité, avec des exercices et études de cas.
- Communication : Focus sur la sensibilisation et la communication des enjeux de cybersécurité dans l'organisation.

Modalités pratiques
Durée : 3 jours
Modalités : Présentiel avec ateliers pratiques


Prérequis pour la formation
Aucune connaissance préalable en gouvernance de la cybersécurité n'est requise, bien qu'une familiarité avec les systèmes d'information et la gestion des risques soit un atout.

Programme
de la formation
1. Analyse des risques en cybersécurité
- Utilisation des modèles « Artemis » et « EBIOS » pour évaluer et gérer les risques
- Méthodologies pour identifier, évaluer, et traiter les risques
2. Frameworks et normes de cybersécurité
- Introduction aux normes ISO 27001/27002, au NIST et au Cadre de la Cybersécurité Belge (CCB)
- Application pratique de ces normes pour la conformité et l'amélioration continue
3. Plan de continuité et gestion des crises
- Élaboration d'un plan de continuité pour anticiper et gérer les incidents
- Mise en œuvre des meilleures pratiques pour assurer la résilience de l'organisation
4. Sensibilisation et communication
- Stratégies de sensibilisation à la cybersécurité au sein de l'organisation
- Techniques pour communiquer efficacement avec les différentes parties prenantes
Personne de contact
