Cybersécurité : référentiel, objectifs et déploiement

Code UE : SEC101

  • Cours
  • 6 crédits
  • Volume horaire de référence
    (+ ou - 10%) : 50 heures

Responsable(s)

Veronique LEGRAND

Public, conditions d’accès et prérequis

Niveau Bac + 2 en informatique, il est conseillé de suivre ou d'avoir suivi l'unité d'enseignement SEC001.

L'avis des auditeurs

Les dernières réponses à l'enquête d'appréciation pour cet enseignement :

Présence et réussite aux examens

Pour l'année universitaire 2020-2021 :

  • Nombre d'inscrits : 572
  • Taux de présence à l'évaluation : 76%
  • Taux de réussite à l'évaluation : 94%

Objectifs pédagogiques

 Savoir mener, argumenter et déployer une politique de sécurité informatique dans une entreprise en lien avec une analyse de risque.

Compétences visées

  • Comprendre les enjeux d'une politique et de sécurité informatique cybersécurité et appliquer des méthodologies efficaces d'aguerrissement
  • Comprendre les différentes situations d'incident
  • Savoir mettre en place une gouvernance efficace dans le domaine de la cybersécurité
  • Savoir auditer, conseiller, accompagner le changement
  • Savoir mener et intégrer des solutions de sécurité suite à l'analyse de risque

Contenu

1-    Principaux enjeux de la sécurité pour la société numérique[VL2] 
-       Présentation de l'écosystème : principales parties prenantes, la sécurité et les métiers (OIV, industrie, santé , finances,...)
-       L'identité numérique (vie privée,..)
-       L'intelligence économique, géopolitique : principales menaces, bonnes pratiques,... )
-       Panorama des obligations normatives, réglementaires et juridiques (RGS, Homologation ANSSI, LPM, ISO, CNIL, CLUSIF, etc.) 
2-    La continuité d'activité :[VL3] 
-       Le SI (SSIV,SSI ,...)
-       Système de gestion de la sécurité de l'information (ISMS, ISO 2700
-       L'incident de sécurité,
-       Cycle de vie d'un incident de sécurité : veille (évitement, protection), alertes, détection et réponse (traitement, confinement, acceptation),
-       La réponse à incident (procédures, escalade,...) 
3-    Organisation de la sécurité et de ses métiers dans l'entreprise :
-       Acteurs et responsabilités : externes (clients, fournisseurs, assurances,... ) , internes (employés, prestataires,...)
-       Acteurs internes et RSSI : DSI, RH, DAF, marketing,
-       Gouvernance de la sécurité : espaces normatifs (ISO 27001, ISO 22301, ISO 27035) 
4-    Implémentation de la sécurité
-       Volet organisationnel :  L'analyse du risque, (panorama des méthodes)
-       De l'analyse de risque à la PSSI et schéma de sécurité,
-     Approfondissement d'une méthode d'analyse de risque en vue de l'élaboration d'une fiche FEROS pour l'homologation d'un SI,
-       Déploiement : projets de sécurité, produits et services.
-       Maintien en condition de sécurité, le RSSI et les SECOPS : définition des procédures opérationnelles, ... 

Modalité d'évaluation

  • Contrôle continu
  • Examen final

Bibliographie

  • Cédric Llorens, Laurent Levier, Denis Valois, Benjamin Morin : Tableaux de bord de la sécurité réseau », Editeur(s) : Eyrolles, Nbp: 562 , 26/08/2010, 3°ed., EAN13 : 9782212128215
  • Alexandre Fernandez-Toro : Management de la sécurité de l'information, Implémentation ISO 27001 , Editeur(s)
  • Plusieurs documents du CLUSIF sont disponibles à cette adresse : / https://cl : analyse de la norme ISO27035 , « La gestion des risques ? Concepts et méthodes ? 2009

Cette UE apparaît dans les diplômes et certificats suivants

Chargement du résultat...
Patientez
Intitulé de la formation
Type
Modalité(s)
Lieu(x)
Intitulé de la formation Architecte en cybersécurité
Lieu(x) Alternance
Lieu(x) Occitanie
Intitulé de la formation Architecte en cybersécurité
Lieu(x) À la carte
Intitulé de la formation Architecte en cybersécurité
Lieu(x) Package
Lieu(x) Grand-Est
Lieu(x) Alternance
Lieu(x) Occitanie
Lieu(x) À la carte
Lieu(x) Alternance
Lieu(x) Occitanie
Lieu(x) À la carte
Lieu(x) Alternance
Lieu(x) Occitanie
Lieu(x) À la carte
Lieu(x) À la carte
Lieu(x) À la carte
Lieu(x) À la carte
Lieu(x) Alternance
Lieu(x) Occitanie
Lieu(x) À la carte
Lieu(x) À la carte
Lieu(x) Package
Lieu(x) Martinique
Lieu(x) Alternance
Intitulé de la formation Licence informatique
Lieu(x) À la carte
Intitulé de la formation Licence informatique
Lieu(x) Alternance
Intitulé de la formation Licence informatique
Lieu(x) Package
Lieu(x) À la carte
Intitulé de la formation Type Modalité(s) Lieu(x)

Contact

EPN05 - Informatique
2 rue Conté accès 33.1.11B
75003 Paris
Tel :01 40 27 28 21
Mmadi Hamida

Voir le calendrier, le tarif, les conditions d'accessibilité et les modalités d'inscription dans le(s) centre(s) d'enseignement qui propose(nt) cette formation.

UE

    • Bretagne
      • Saint-Brieuc
        Comment est organisée cette formation ?

        Organisation de la modalité FOAD 100%

        Planning

        2ème semestre

        • Date de démarrage : 19/02/2024
        • Date limite d'inscription : 17/03/2024
        • Date de 1ère session d'examen : 08/06/2024
        • Date de 2ème session d'examen : 14/09/2024

        Précision sur la modalité pédagogique

        • Regroupements physiques facultatifs : Aucun

        Organisation du déploiement de l'unité

        • Nombre d'élèves maximum à distance par classe : 50
        • Nombre d'heures d'enseignement par élève : 45
        • Délai maximum de réponse à une solicitation : sous 96 heures (Jours ouvrés)

        Modes d'animation de la formation

        • Forum
        • Messagerie intégrée à la plateforme
        • Visioconférence
        • Organisation d'une séance de démarrage
        • Evaluation de la satisfaction
        • Hot line technique

        Ressources mises à disposition sur l'Espace Numérique de Formation

        • Documents de cours
        • Enregistrement de cours
        • Documents d'exercices, études de cas ou autres activités pédagogiques
        • Bibliographie et Webographie

        Activités "jalons" de progression pédagogique prévues sans notation obligatoire à rendre ou en auto-évaluation

        • voir le scénario pédagogique

        Modalité de contrôle de l'acquisition des compétences et des connaissances (validation de l'UE)

        • Examens présentiels dans un centre habilité
        • Contrôle continu (travaux à rendre)
        :
    • Grand Est
      • Grand Est
        Comment est organisée cette formation ?

        Organisation de la modalité FOAD 100%

        Planning

        1er semestre

        • Date de démarrage : 02/10/2023
        • Date limite d'inscription : 16/08/2024
        • Date de 1ère session d'examen : 02/2024
        • Date de 2ème session d'examen : 09/2024

        Précision sur la modalité pédagogique

        • Regroupements physiques facultatifs : Aucun

        Organisation du déploiement de l'unité

        • Nombre d'heures d'enseignement par élève : 15
        • Délai maximum de réponse à une solicitation : sous 96 heures (Jours ouvrés)

        Modes d'animation de la formation

        • Organisation d'une séance de démarrage
        • Evaluation de la satisfaction
        • Hot line technique

        Ressources mises à disposition sur l'Espace Numérique de Formation

          :
      • Pays de la Loire
        • Pays de la Loire
          • 2023-2024 2nd semestre : FOAD 100%
          Comment est organisée cette formation ?

          Organisation de la modalité FOAD 100%

          Planning

          2ème semestre

          • Date de démarrage : 16/03/2024
          • Date limite d'inscription : 30/03/2024
          • Date de 1ère session d'examen : 15/06/2024
          • Date de 2ème session d'examen : 02/09/2024

          Précision sur la modalité pédagogique

          • Regroupements physiques facultatifs : Aucun

          Organisation du déploiement de l'unité

          • Délai maximum de réponse à une solicitation : sous 96 heures (Jours ouvrés)

          Modes d'animation de la formation

          • Forum
          • Messagerie intégrée à la plateforme
          • Visioconférence
          • Organisation d'une séance de démarrage
          • Evaluation de la satisfaction
          • Hot line technique

          Ressources mises à disposition sur l'Espace Numérique de Formation

          • Documents de cours
          • Enregistrement de cours
          • Documents d'exercices, études de cas ou autres activités pédagogiques
          • Outils spécifiques (exerciseur, simulateurs, etc)
          :
      • Provence -Alpes- Côte d'Azur
        • Provence -Alpes- Côte d'Azur
          Comment est organisée cette formation ?

          Organisation de la modalité FOAD 100%

          Planning

          2ème semestre

          • Date de démarrage : 04/03/2024
          • Date limite d'inscription : 08/04/2024
          • Date de 1ère session d'examen : 06/2024
          • Date de 2ème session d'examen : 09/2024

          Précision sur la modalité pédagogique

          • Regroupements physiques facultatifs : Aucun

          Organisation du déploiement de l'unité

          • Délai maximum de réponse à une solicitation : sous 96 heures (Jours ouvrés)

          Modes d'animation de la formation

          • Organisation d'une séance de démarrage
          • Evaluation de la satisfaction
          • Hot line technique

          Ressources mises à disposition sur l'Espace Numérique de Formation

            :