Enjeu cyber et maîtrise des risques SSI
Objectifs
- Rappeler les enjeux de la sécurité des systèmes d’information.
- Faire monter en compétence les participants aux attaques informatiques et gestion des risques informatiques.
- Rappeler les stratégies de réponse aux incidents de cybersécurité.
- A l’issue de la formation, les participants seront davantage sensibilisés à la cybercriminalité ainsi qu’aux dispositifs à mettre en place pour se prémunir contre les risques informatiques et cyber.
Programme
1. ENJEUX DE LA CYBERSÉCURITÉ
- Les enjeux et les couts de la cybersécurité dans le monde.
- Chiffres clés et typologies des attaques dans le secteur financier.
- Rappel des concepts ADICT (CIA) et d la défense en profondeur.
- Les attaques selon le modèle OSI.
2. ATTAQUES INFORMATIQUES ET GESTION DE RISQUES INFORMATIQUES
- Rappel des réglementations internationales en matière de cybersécurité et des sanctions (DSP2, DORA…).
- La classification des risques selon les attentes du régulateur (DICT Disponibilité Intégrité Confidentialité Traçabilité).
- Rappel de la définition du risque informatique dans le secteur bancaire.
- Les risques informatiques majeures selon les différents référentiels (COBIT, NIST, EBISO RM…).
- Les acteurs dans la cybercriminalité.
3. LES STRATÉGIES DE RÉPONSE AUX INCIDENTS CYBER
- La maitrise préventive des risques cyber.
- Rappel du dispositif de la gestion des incidents (présentation du modèle Gartner).
- Rappel de la défense en profondeur.
- Rappel des rôles des différents acteurs internes et externes en matière de cybersécurité (RSSI et SOC).
4SYNTHÈSE ET CONCLUSION
Synthèse de la journée.
Évaluation de la formation.
Public et pré-requis
Participants
- Responsables des risques opérationnels / Correspondants risques opérationnels.
- Fonction Audit-inspection et Contrôle permanent.
- Responsables informatiques.
Supports et moyens pédagogiques
- Documentation en PowerPoint.
- Alternance d’illustrations et d’exercices pratiques.
- QCU, Vrai/Faux, questions/réponses pour vérifier, réviser et confirmer les acquis.
- Synthèses.
Connaissances requises
- Aucune connaissance particulière n’est exigée.