- Introduction : cadre général, qu'entend-on par sécurité informatique (menaces, risques, protection) ?
- Comment une négligence peut-elle créer une catastrophe ? Quelques exemples. La responsabilité.
- Les composantes d'un SI et leurs vulnérabilités. Systèmes d'exploitation client et serveur.
- Réseaux d'entreprise (locaux, site à site, accès par Internet).
- Réseaux sans fil et mobilité. Les applications à risques : web, messagerie…
- Base de données et système de fichiers. Menaces et risques.
- Sociologie des pirates. Réseaux souterrains. Motivations.
- Typologie des risques. La cybercriminalité en France. Vocabulaire (sniffing, spoofing, smurfing, hijacking...).
Cybersécurité, sensibilisation des utilisateurs.
Objectifs pédagogiques
À l'issue de la formation, vous serez capable de :
- À l'issue de la formation, le participant sera en mesure de :
- Comprendre la typologie de risques liés à la sécurité SI et les conséquences possibles
- Identifier les mesures de protection de l'information et de sécurisation de son poste de travail
- Favoriser la conduite de la politique de sécurité SI de l'entreprise
Programme détaillé
- Vocabulaire. Confidentialité, signature et intégrité. Comprendre les contraintes liées au chiffrement.
- Schéma général des éléments cryptographiques. Windows, Linux ou macOS : quel est le plus sûr ?
- Gestion des données sensibles. La problématique des ordinateurs portables.
- Quelle menace sur le poste client ? Comprendre ce qu'est un code malveillant.
- Comment gérer les failles de sécurité ? Le port USB. Le rôle du firewall client.
- Contrôles d'accès : authentification et autorisation.
- Pourquoi l'authentification est-elle primordiale ?
- Le mot de passe traditionnel.
- Authentification par certificats et token.
- Accès distant via Internet. Comprendre les VPN.
- De l'intérêt de l'authentification renforcée.
- Analyse des risques, des vulnérabilités et des menaces.
- Les contraintes réglementaires et juridiques.
- Pourquoi mon organisme doit respecter ces exigences de sécurité ?
- Les hommes clés de la sécurité : comprendre le rôle du RSSI et du Risk manager.
- Agir pour une meilleure sécurité : les aspects sociaux et juridiques. La CNIL, la législation.
- La cybersurveillance et la protection de la vie privée.
- La charte d'utilisation des ressources informatiques.
- La sécurité au quotidien. Les bons réflexes.
Public visé & prérequis
Public visé
Tous les utilisateurs ayant accès au système d'information via un poste informatique.
Prérequis
Aucune connaissance préalable en cybersécurité n'est requise : cette formation est conçue pour les novices en cybersécurité
Modalités & encadrement
Modalités pédagogiques
Pédagogie active, avec alternance de phases théoriques et d'exercices pratiques. Ces derniers permettent une utilisation immédiate et quotidienne des outils proposés. Fourniture de documents et supports de cours qui restent la propriété des stagiaires.
Modalités d'évaluation
Évaluation continue des acquis pendant le stage. Attestation de stage remise au participant et questionnaire d'évaluation de la formation.
Profil intervenant
Formateur expert en Cybersécurité
Accessibilité handicap
La formation est accessible aux personnes à mobilité réduite et toute demande d’adaptation peut être étudiée en amont de la formation en fonction du besoin des personnes. Nous contacter pour plus d’informations.
Tarifs & modalités d'inscription
790 € HT/ participant
Session ouverte en petit groupe, dans nos centres de Metz ou à distance. Support pédagogique et évaluation des acquis inclus.
Télécharger le formulaire d'inscriptionSur devis
Formation dans vos locaux, dans nos centres ou à distance. Programme, rythme et cas pratiques co-construits à partir de votre contexte métier.
Demander un devisAttestation de stage · Certification TOSA en option
Validez officiellement votre niveau à l'issue du stage : JCD Formation est centre d'examen TOSA agréé. Score reconnu par les entreprises, éligible aux financements.
Un projet de formation ?
Premier rendez-vous gratuit, chez vous ou en distanciel, avec présentation de l'intervenant.