Skip to content
BIZENIUS.

Masterclass — Cybersécurité : sécurité de l’information et gestion des risques

La gestion des risques de sécurité en conditions réelles — évaluations ISO 27001, capacités SOC et CSIRT, tests d’intrusion (pentest) et renseignement sur les menaces, exercés sur des scénarios vivants.

Format

Présentiel · Virtuel

Le programme

Une fonction sécurité incapable de quantifier le risque ne peut pas défendre un budget — et c’est le cas de la plupart. Cette masterclass couvre l’ensemble complet et articulé des disciplines nécessaires pour planifier, délivrer et superviser la sécurité informatique et cyber : politiques informatiques, référentiel opérationnel de sécurité (run-book), tests de sécurité et tests d’intrusion (pentest), hacking éthique et techniques black hat, ainsi que la sécurité WiFi et des sites web, les facteurs humains, l’investigation numérique (forensique), le management des équipes de sécurité et les infrastructures de centre opérationnel de sécurité (SOC) et d’équipe de réponse aux incidents de sécurité informatique (CSIRT) qui les sous-tendent. Les participants conduisent une évaluation des risques de deux déploiements distincts au regard d’ISO 27001 pour faire émerger menaces, expositions et vulnérabilités, puis répondent à un incident de sécurité travaillé en séance et en extraient les pratiques qu’ils appliqueront à leur propre organisation et à leurs propres actifs.

Ce que vous ferez

Conduire une évaluation des risques fondée sur ISO 27001 sur deux scénarios de déploiement réels, en identifiant les menaces directes et indirectes, les expositions et les vulnérabilités potentielles.
Quantifier le risque de sécurité par des méthodes qualitatives et quantitatives, et manier les techniques quantitatives avec crédibilité dans les discussions sur les réseaux et les projets.
Formuler les risques de sécurité de l’information en conséquences métier, dans un langage sur lequel votre comité exécutif peut agir.
Mettre en place les capacités SOC et CSIRT, en appliquant le cadre, les outils et les capacités CSIRT pour protéger l’organisation à un coût maîtrisé.
Déployer le renseignement en sources ouvertes (OSINT) et le renseignement sur les menaces — deux des disciplines les plus importantes de la conflictualité cyber moderne.
Contrer les virus, les logiciels malveillants, le code actif et les menaces persistantes avancées (APT) avec des options d’atténuation que vous pouvez défendre.
Constituer et manager une équipe de cybersécurité efficace, en s’appuyant sur les tests d’intrusion, le hacking éthique et des messages inspirés de la PNL pour changer la façon dont les collaborateurs pensent la sécurité.

Qui participe

  • Responsables de la sécurité de l’information et de la cybersécurité
  • Responsables des opérations de sécurité, du SOC et de la réponse aux incidents
  • Managers informatique et risques responsables de la mise en œuvre de la sécurité
  • Professionnels de la sécurité évoluant vers l’encadrement d’équipe

Les cohortes réunissent administrateurs, dirigeants et les leaders montants qui les suivent — volontairement restreintes, pour que chaque place soit celle d’un pair.

Au programme

Construit pour les décisions auxquelles aucun manuel ne prépare

I.Le modèle opérationnel de sécurité
  • Politiques informatiques et référentiel opérationnel de sécurité (run-book)
  • Constituer et manager des équipes de cybersécurité efficaces
  • Les facteurs humains — et changer la façon dont les collaborateurs pensent la sécurité
II.Le prisme offensif
  • Tests d’intrusion et hacking éthique comme épreuves de la sécurité de l’organisation
  • Techniques black hat, sécurité WiFi et sécurité des sites web
  • OSINT et renseignement sur les menaces en pratique
III.L’évaluation des risques en pratique
  • Évaluation des risques ISO 27001 sur deux scénarios de déploiement
  • Méthodes qualitatives et quantitatives d’évaluation des risques
  • Virus, logiciels malveillants, code actif et APT — menaces et mesures d’atténuation
IV.Détection et réponse
  • Infrastructures SOC et CSIRT et cadre CSIRT
  • Répondre à un incident de sécurité travaillé en séance
  • Investigation numérique et formulation du risque en conséquence métier

Questions fréquentes

Quelle est la part de pratique dans la masterclass sécurité de l’information ?

Elle est résolument pratique. Les participants conduisent une évaluation des risques de deux déploiements distincts au regard d’ISO 27001 pour faire émerger menaces, expositions et vulnérabilités, puis répondent à un incident de sécurité travaillé en séance. Le programme couvre aussi les tests d’intrusion, le hacking éthique et les techniques black hat, l’OSINT et le renseignement sur les menaces, et les infrastructures SOC et CSIRT qui portent la détection et la réponse.

À qui s’adresse cette formation à la gestion des risques de sécurité ?

Aux responsables de la sécurité de l’information et de la cybersécurité, aux responsables des opérations de sécurité, du SOC et de la réponse aux incidents, aux managers informatique et risques responsables de la mise en œuvre de la sécurité, et aux professionnels évoluant vers l’encadrement d’équipe. Elle convient aux fonctions qui doivent quantifier le risque avec assez de crédibilité pour défendre un budget et formuler les risques de sécurité en conséquences métier.

La masterclass est-elle disponible en intra-entreprise et en français ?

Oui. BIZENIUS l’anime en anglais et en français, et une édition intra-entreprise peut être adaptée aux actifs, aux déploiements et à la maturité sécurité de votre organisation. Les sessions suivent un calendrier glissant, avec des dates confirmées sur demande ; les tarifs sont communiqués sur simple demande.

Partager ce programme

LinkedInWhatsAppFacebookEmail

Vous connaissez la bonne personne pour cette place ?Recommander un collègue →

Dans leurs mots

Le transfert de connaissances, au cœur de tout

“Nous avons travaillé avec BIZENIUS pour notre programme jeunes diplômés — ils sont tout simplement remarquables. Le transfert de connaissances et l’apprentissage pratique ont été au cœur de chaque session.”

Kuwait Investment Authority

Des équipes de ces institutions se forment avec BIZENIUS

  • Citi
  • Barclays
  • ExxonMobil
  • Total
  • Gazprom
  • Standard Bank
  • QNB
  • Crédit Agricole
  • Nedbank
  • Absa
  • Raiffeisen
  • Halliburton
  • Baker Hughes
  • ConocoPhillips
  • Ooredoo
  • National Bank of Kuwait
  • Kuwait Finance House
  • Bank Muscat
  • Bank Audi
  • SABB
  • Garanti BBVA
  • Ecobank
  • Arab Bank
  • National Bank of Egypt
  • ADIB
  • Access Bank
  • Afreximbank
  • Repsol
  • QNB ALAHLI
  • Stanbic Bank
  • Equity Group Holdings
  • KCB Bank
  • Lombard Odier
  • NOV
  • Weatherford
  • Subsea 7
  • Al Baraka
  • Banque Misr
  • Burgan Bank
  • Bank ABC

BIZENIUS

Parler à un expert

Dites-nous où vous en êtes — un expert vous répond sous un jour ouvré.

Téléphone *
Domaine d’intérêt
+ Ajouter un message ou des précisions (facultatif)

Vos données servent uniquement à répondre à votre demande. Voir notre Politique de confidentialité.