Aucun prérequis spécifique
À l'issue de la formation, le participant sera capable de mettre en œuvre les compétences suivantes :
Savoir évaluer les risques numériques selon la probabilité d'occurrence et d'impacts induits
Etre capable de présenter ces risques aux décideurs pour solliciter leur arbitrage
Traiter les risques identifiés : réduction, transfert, acceptation, annulation
Utiliser l'outil PIA de la CNIL puis concevoir une analyse d'impact (AIDP)
AVANT LA FORMATION
Entretien téléphonique avec le formateur afin de personnaliser votre formation.
Le programme de formation ci-dessous pourra donc être modifié gratuitement en fonction de vos attentes.
JOUR 1
Matin
Comprendre le risque numérique dans traitement des données personnelles
Identification et modélisation des traitements et des flux de données métiers
Repérer les données à caractère personnel dans le Cloud et/ou dans le SI
Lister les mesures de sécurité existantes
Localiser les vulnérabilités qui peuvent impacter les biens supportAprès-midi
Analyse et mesure des risques numériques
Elaboration de scénarios d'attaque ciblant les données sensibles et les données à caractère personnel
Evaluation des risques numériques en termes de probabilité d'occurrence et d'impacts induits
Sensibilisation des décideurs sur les risques
JOUR 2
Matin
Gestion des risques numériques
Mettre en place des capteurs et sondes "métier" et techniques pour détecter les signes avant-coureurs ou avérés d'une cyber-attaque
Traiter les risques identifiés (réduction, transfert, acceptation, annulation)Après-midi
Gestion des risques numériques
Sélectionner les mesures de sécurité pouvant réduire les risques identifiés, les implémenter, les tester et les optimiser
Mettre en place des stratégies pour détecter, ralentir ou même empêcher les cyber-attaques
FIN DE LA FORMATION
Débrief de la formation avec le formateur pour consolider vos connaissances.