Dans vos locaux
Pour ancrer les apprentissages et encourager la dynamique collective.
Cette formation traite la cybersécurité de l'écosystème : interconnexions, partenaires, services en ligne, coopération entre parties prenantes et réponse aux incidents à l'échelle du cyberespace partagé, au-delà du seul système d'information interne.
parties_prenantes:
- role: organisation
responsabilite: pilotage du programme
- role: prestataire_cloud
responsabilite: notification incident sous 4h
- role: partenaire_metier
responsabilite: partage indicateurs de compromission
- role: CERT_sectoriel
responsabilite: alerte precoce et coordinationL'ISO 27032 aborde la cybersécurité là où les référentiels classiques s'arrêtent : aux interconnexions avec les partenaires, aux services en ligne exposés, et à la coopération avec des tiers sur lesquels l'organisation n'a pas d'autorité directe. Cette formation de trois jours structure la construction d'un programme de cybersécurité aligné sur le cadre de la norme, la définition des rôles entre organisation, prestataires et fournisseurs de services en ligne, ainsi que les mécanismes de partage d'information et de réponse coordonnée aux incidents à l'échelle de l'écosystème. Des mises en situation traitent des scénarios d'incident impliquant plusieurs parties prenantes aux intérêts parfois divergents. Elle s'adresse aux RSSI, responsables de la sécurité opérationnelle, DSI, responsables de la continuité et consultants amenés à coordonner la sécurité au-delà du seul périmètre interne.
Les objectifs
Organiser un programme de cybersécurité et la coopération entre parties prenantes.
Public visé
RSSI, responsables sécurité opérationnelle, DSI, responsables de la continuité, consultants.
Prérequis
Connaissance des fondamentaux de la sécurité des systèmes d'information.
Pour ancrer les apprentissages et encourager la dynamique collective.
Pour allier flexibilité et interactions en temps réel avec le formateur.
Pour favoriser la concentration, les échanges et le confort des apprenants.