Plan du cours
Fondements de la sécurité de l'information dans les institutions publiques
- Principes fondamentaux de la sécurité et leur importance dans les organisations gouvernementales
- Confidentialité, intégrité et disponibilité dans les opérations quotidiennes
- Menaces courantes affectant les informations du secteur public et les services numériques
Gouvernance, politiques et responsabilités
- Gouvernance de la sécurité dans un environnement institutionnel
- Rôles des gestionnaires, des utilisateurs, des équipes informatiques, des propriétaires de services et des fournisseurs
- Politiques, normes, procédures et responsabilisation
Gestion des risques pour l'information et les services
- Identification des actifs, des menaces, des vulnérabilités et des impacts sur les activités
- Évaluation et priorisation de base des risques
- Sélection de traitements et de contrôles pratiques
Classification de l'information et protection des données
- Classification des informations institutionnelles selon leur sensibilité et leur usage
- Protection des documents, des archives, des bases de données et des fichiers partagés
- Bonnes pratiques pour le stockage, le transfert, la conservation et l'élimination
Gestion des identités et des accès
- Bases des comptes utilisateurs, de l'authentification et de l'autorisation
- Principe du moindre privilège, séparation des tâches et revue des accès
- Gestion des demandes d'accès, des modifications et des révocations
Utilisation sécurisée des systèmes et des services numériques
- Utilisation sécurisée des e-mails, des systèmes web, de l'accès à distance et des plateformes partagées
- Erreurs fréquentes des utilisateurs et comment les éviter
- Mesures pratiques pour des opérations quotidiennes plus sûres
Bases de la gestion des services informatiques et intégration de la sécurité
- Relation entre les services informatiques et la sécurité de l'information
- Considérations de sécurité dans la conception, la fourniture et le support des services
- Demandes de service, incidents, modifications et documentation de base des services
Gestion des incidents et continuité des services
- Reconnaissance des incidents de sécurité et des perturbations de service
- Étapes de signalement, d'escalade, de confinement, de communication et de récupération
- Sauvegardes, planification de la récupération et maintien de la disponibilité lors des perturbations
Sensibilisation à la sécurité, conformité et amélioration
- Reconnaissance du hameçonnage, de l'ingénierie sociale et des comportements à risque
- Respect des politiques institutionnelles, des exigences d'audit et des attentes réglementaires
- Surveillance des contrôles et identification d'actions d'amélioration pratiques
Atelier pratique et plan d'action
- Examen d'un scénario de gestion de la sécurité et des services dans le secteur public
- Identification des risques et proposition d'améliorations des services et de la sécurité
- Élaboration d'un plan d'action pour les domaines de responsabilité des participants
Pré requis
- Une compréhension de base des concepts informatiques, des systèmes de bureau et de la gestion des informations institutionnelles
- Expérience dans l'utilisation des systèmes d'information, des e-mails, des fichiers partagés et des services en ligne au quotidien
- Aucune expérience en programmation n'est requise
Public cible
- Employés du secteur public impliqués dans l'utilisation, la gestion ou la supervision des informations et des services numériques
- Personnel informatique, administrateurs systèmes et responsables de la gestion des services au sein des institutions gouvernementales
- Directeurs, coordonnateurs, auditeurs et responsables de la conformité chargés de la sécurité numérique et de la qualité des services
Nos clients témoignent (4)
Les précisions sur le fonctionnement
Eric Nowakowski - Aperam
Formation - CCTV Security
Le formateur était utile.
Attila - Lifial
Formation - Compliance and the Management of Compliance Risk
Traduction automatique
La configuration du rapport et des règles.
Jack - CFNOC- DND
Formation - Micro Focus ArcSight ESM Advanced
Traduction automatique
apprendre sur Bâle
Daksha Vallabh - Standard Bank of SA Ltd
Formation - Basel III – Certified Basel Professional
Traduction automatique