À l'issue de la formation, le participant sera capable de mettre en œuvre les compétences suivantes :
- Savoir évaluer les risques numériques selon la probabilité d'occurrence et d'impacts induits
- Etre capable de présenter ces risques aux décideurs pour solliciter leur arbitrage
- Traiter les risques identifiés : réduction, transfert, acceptation, annulation
- Utiliser l'outil PIA de la CNIL puis concevoir une analyse d'impact (AIDP)
Formation accessible en présentiel sur Albi, Auch, Cahors, Carcassonne, Foix, Mende, Montauban, Montpellier, Nîmes, Perpignan, Rodez, Tarbes et Toulouse.
AVANT LA FORMATION
- Entretien téléphonique avec le formateur afin de personnaliser votre formation.
- Le programme de formation ci-dessous pourra donc être modifié gratuitement en fonction de vos attentes.
JOUR 1
Matin
Comprendre le risque numérique dans traitement des données personnelles
- Identification et modélisation des traitements et des flux de données métiers
- Repérer les données à caractère personnel dans le Cloud et/ou dans le SI
- Lister les mesures de sécurité existantes
- Localiser les vulnérabilités qui peuvent impacter les biens support
Après-midi
Analyse et mesure des risques numériques
- Elaboration de scénarios d'attaque ciblant les données sensibles et les données à caractère personnel
- Evaluation des risques numériques en termes de probabilité d'occurrence et d'impacts induits
- Sensibilisation des décideurs sur les risques
JOUR 2
Matin
Gestion des risques numériques
- Mettre en place des capteurs et sondes "métier" et techniques pour détecter les signes avant-coureurs ou avérés d'une cyber-attaque
- Traiter les risques identifiés (réduction, transfert, acceptation, annulation)
Après-midi
Gestion des risques numériques
- Sélectionner les mesures de sécurité pouvant réduire les risques identifiés, les implémenter, les tester et les optimiser
- Mettre en place des stratégies pour détecter, ralentir ou même empêcher les cyber-attaques
FIN DE LA FORMATION
- Débrief de la formation avec le formateur pour consolider vos connaissances.
Attestation
Non certifiante
Sans niveau spécifique