Module 1 – Les fondamentaux
- Accueil - Présentation du programme - casus en groupe introductif
- Sensibilisation et information des équipes et du management
- Principes de base de la cybersécurité
- Principes de base de la gestion de risque
- Introduction au contexte contexte légal (RGPD-IA ACT- CSA-Dora) - responsabilité des organisations - etc.
- Bases de NIS 2
- Communication de crise
- Gestion des incidents - notifications aux autorités
- Marchés publics et cahier des charges supply chain - importance des certifications
- Normes et références standards des certifications (ISO 2700X, Cyfun) suivi des autorités
- Cloud et cybersécurité VPN
- Influence des technologies émergentes dans la cybersécurité (IA quantique
- Veille sécuritaire
- Access management (authentification crypto, IAM, PAM, MFA )
Module 2 – Questions avancées
- Principes avancés de cybersécurité
- Perfectionnement de gestion de risque
- Gouvernance légale de la cybersécurité
- Privacy & security by design : de la conception à la production
- Forensic - logs
- 27001 - mise en œuvre
- Plan de sécurité - cybersecurity roadmap
- Securité des assets gestion des vulnérabilités, firewall
- Audit et contrôle de la sécurité - documentation
- Pen test - les bons et les autres - comment les challenger
- Data security & data use monitoring
Examen final sous forme de casus à résoudre en groupe