Cours inclus (13)
Découvrez les bases de la sécurité de l'information et apprenez comment la norme ISO 27001 aide les organisations à protéger leurs informations précieuses. Ce cours est conçu pour les débutants, avec un langage simple et des explications claires.
Ce cours explore la norme ISO 27005, un guide essentiel pour la gestion des risques liés à la sécurité de l'information. Il fournit une compréhension claire du processus de gestion des risques, de l'identification à la surveillance, en passant par l'analyse et le traitement, et son intégration dans un Système de Management de la Sécurité de l'Information (SMSI).
Ce cours technique et pratique vous guide à travers la méthode EBIOS Risk Management, de ses principes fondamentaux à son application concrète pour la gestion des risques de sécurité de l'information. Acquérez les compétences nécessaires pour identifier, évaluer et traiter efficacement les risques au sein de votre organisation.
Ce cours technique et pratique couvre la première phase cruciale de la mise en œuvre d'un Système de Management de la Sécurité de l'Information (ISMS), en se concentrant sur la planification stratégique, le cadrage et l'établissement des fondations essentielles conformément aux exigences normatives.
Ce cours pratique et technique guide les participants à travers les étapes essentielles du déploiement et de l'opération d'un Système de Management de la Sécurité de l'Information (ISMS), en se concentrant sur l'application concrète des contrôles et la gestion continue de la sécurité.
Ce cours technique et pratique couvre la troisième phase cruciale de la mise en œuvre d'un Système de Management de la Sécurité de l'Information (ISMS) : l'audit et l'amélioration continue. Il détaille les processus d'audit interne et externe, la gestion des non-conformités, la revue de direction, et les stratégies pour maintenir et faire évoluer l'ISMS face aux défis constants.
Ce cours d'introduction explore les divers rôles et responsabilités essentiels à la mise en œuvre et au maintien efficace d'un Système de Management de la Sécurité de l'Information (SMSI) conforme à la norme ISO 27001. Vous découvrirez comment chaque partie prenante contribue à la protection des informations au sein d'une organisation.
Ce cours explore les outils et technologies essentiels à la mise en œuvre, au maintien et à l'amélioration continue d'un Système de Management de la Sécurité de l'Information (ISMS). Il couvre les solutions pratiques pour la gestion des risques, des identités, des configurations, la protection des endpoints, la gestion des logs et la surveillance de la conformité, offrant une perspective technique pour renforcer la posture de sécurité de l'information.
Ce cours explore l'interconnexion essentielle entre la norme ISO 27001 et le cadre réglementaire et légal régissant la sécurité de l'information. Il fournit une compréhension approfondie des exigences légales majeures, de la manière dont un Système de Management de la Sécurité de l'Information (SMSI) conforme à l'ISO 27001 peut les adresser, des implications de la gestion des données personnelles, des conséquences du non-respect et de l'importance de la veille juridique.
Ce cours avancé explore les principes et techniques pratiques pour la gestion opérationnelle des logs et des alertes, essentielle à la détection proactive et réactive des incidents de sécurité de l'information.
Ce cours technique et pratique guide les professionnels de la sécurité à travers les étapes essentielles de la mise en œuvre, de la configuration et de l'exploitation quotidienne d'une solution SIEM pour renforcer la posture de sécurité d'une organisation.
Ce cours technique et pratique explore les principes, architectures, configurations et stratégies de gestion des systèmes IDS/IPS pour renforcer la posture de sécurité d'une organisation. Il couvre les aspects avancés du déploiement, de l'optimisation et de l'intégration de ces solutions.
Ce cours technique et pratique explore l'évolution des menaces malveillantes et les mécanismes de défense avancés nécessaires pour contrer les attaques modernes. Il aborde les lacunes des protections traditionnelles et introduit les concepts fondamentaux des solutions de détection et réponse aux endpoints (EDR) dans un contexte de gestion de la sécurité de l'information.