Formation Analyse Sécurité
Objectifs
Identifier les différents types de risques et les normes utiles pour les analyses de risques.
Expliquer les impacts des menaces et des vulnérabilités sur le système d’information.
Utiliser les méthodes de quantification pour évaluer le niveau de gravité des risques.
Analyser les résultats des évaluations de risques pour prioriser les actions à entreprendre.
Concevoir un plan de traitement des risques en intégrant les mesures de prévention et de protection.
Pré-requis
Participants
Programme de formation
LA NOTION DE RISQUE EN SÉCURITÉ DES INFORMATIONS
Les probabilités et la vraisemblance
Les impacts sur le SI et sur les métiers
La quantification du niveau de gravité
Les types de risques
La gestion par les risques
- Principes
- Avantages
Travaux pratiques
- Questionnaire sur les risques SI et leur gestion
IDENTIFICATION DES BIENS INFORMATIONNELS
Faire l'inventaire des biens
- Les informations et leurs supports (primaires, secondaires)
L'organisation en place, le périmètre à couvrir
La classification DICT
Les intérêts et la méthode
Etude de cas
- Réalisation d'un inventaire et d'une classification des informations et de leurs supports
ANALYSE DE RISQUE
Identification des menaces et des vulnérabilités
Evaluation des risques encourus
Priorisation : la matrice des risques, la notion de scénario
Travaux pratiques
- Réflexion de groupe sur les critères de choix et les avantages et inconvénients des différentes méthodes
LES NORMES
Les différentes normes utiles pour les analyses de risques
La démarche d'analyse de risques dans le cadre 27001
L'approche PDCA (Plan - Do - Check - Act)
Les apports de l'ISO 27002, de BS25999 et de l'ISO 31000
Travaux pratiques
- Exemples d'application d'une norme
CONSTRUCTION DU PLAN DE TRAITEMENT DES RISQUES
La palette des actions
- Prévention, protection, report de risque, externalisation, assurances
Construire un plan de traitement des risques à partir de la matrice des risques et des autres sources (audits...)
Que contient le plan ?
- Les objectifs et les mesures
- Les indicateurs d'avancement et de qualité
Les risques résiduels
La gestion et les usages du plan de traitement des risques
Travaux pratiques
- Réalisation d'un plan de traitement des risques