Gérer la sécurité et piloter les projets de sécurité

Mis à jour le

Responsable(s) : M. Nicolas PIOCH

  • Cours + travaux pratiques
Code Cnam : USCB13

Envie d'en savoir plus sur cette formation ?

Afin d’obtenir les tarifs, le calendrier de la formation, en distanciel, en présentiel, le lieu de la formation et un contact, remplissez les critères suivants :

Afficher le centre adapté à mes besoins

Afin d’obtenir les tarifs, le calendrier de la formation et le lieu de la formation, remplissez les critères suivants :

  • Durée : 30 heures
  • Alternance, Package
  • 3 crédits

Présentation

Public, conditions d'accès et prérequis

Prérequis

NSY115

Objectifs

Description :

La sécurité des SI nécessite une implication et une adhésion forte de l’ensemble des équipes. Une intégration « native », dès la phase de conception d’un projet pourra permettre une sécurité conforme aux obligations légales et adaptées aux besoins et aux risques des directions métiers. Cette U.S. se concentre sur la conduite de projets liés à la sécurité par rapport à l’ensemble du cycle de vie.

Objectifs pédagogiques :

La formation permet d’acquérir les compétences nécessaires à la mise en place du pilotage de projets de sécurité dans un SI.

Présence et réussite aux examens

Pour l'année universitaire 2023-2024 :

  • Nombre d'inscrits : 20
  • Taux de présence à l'évaluation : 95%
  • Taux de réussite parmi les présents : 100%

Compétences et débouchés

Compétences

Compétences acquises :

  • Connaître différents modèles de sécurité
  • Maîtriser les éléments fondamentaux de la gestion des risques liés aux projets
  • Savoir déployer les mesures de sécurité au cours du cycle de vie d’un projet
  • Mettre en application les compétences techniques protection des données
  • Piloter des projets dans tous les domaines liés aux infrastructures

Savoirs :

  • Security by design, Zero Trust,

Informations pratiques

Contact

Programme

Contenu

  • Fondements de l’intégration de la sécurité dans le cycle de vie des SI
    • Risque et gestion des risques SSI
    • Validation des enjeux de sécurité
    • Niveau d’intégration de la sécurité
    • Homologation de sécurité
  • Modèles de sécurité
    • Security by default
    • Security by design
    • Zero Trust
    • Prise en compte de la sécurité en Agilité
    • DevOps et sécurité
  • Rôles et responsabilités
    • Utilisateurs, Maîtrise d’ouvrage, Maîtrise d’œuvre, Experts techniques
    • Autorité d’homologation, comité de pilotage, Commission d’homologation)
  • Constitution du dossier de sécurité
    • Cible de sécurité
    • Politique de sécurité du système d’information
    • Document d’application de la PSSI
    • Documentation relative aux tests
    • Documentation relative aux évaluations de sécurité
    • Tableau de bord SSI (TDBSSI)
  • Action SSI à mener par étape du cycle de vie des SI
    • Etude d’opportunité
    • Etude de faisabilité
    • Conception générale
    • Conception détaillée
    • Réalisation
    • Exploitation
    • Homologation

Modalités d'évaluation

Dossier à rendre