Système de gestion de la sécurité informatique ISO 17799
Les objectifs du cours:
- Ce cours expliquera les méthodes de sécurité des informations
qui assurerait la continuité de la gestion d’affaires et réduisent
les interruptions d'affaires en empêchant et minimisant les conséquences
des incidents de sécurité, ainsi que les contrôles visés
à protéger la disponibilité, l’intégrité
et la confidentialité des informations. Ces concepts sont définis
comme suit:
- La disponibilité: la circulation simple des informations.
- L’intégrité: la précision et la plénitude
des informations.
- La confidentialité: la restriction sélective de l'autorité
et l’opportunité de changer, lire, copier ou avoir connaissance
des informations.
- Ce cours discutera comment mettre en sécurité les informations
sauvegardées par différents moyens, tel que: les ordinateurs,
les réseaux, les copies imprimées, les copies écrites,
les informations parlées, les papiers, les bases de données,
les disques, les cassettes, les schémas d’études, les
projections, les films, les conversations et toutes autres façons de
communiquer les connaissances et les idées.
- BS 7799-2:2002/ISO 17799 décrit les contrôles de sécurité
d'informations qui ont prouvé leur valeur pratique dans beaucoup d'organisations.
Le document est utile beaucoup d'organisations. Il explique aussi les meilleures
pratiques dans le domaine de la sécurité informatique, et donne
des informations sur la façon de pouvoir atteindre des accords entre
les partenaires commerciaux et entre les utilisateurs de l’informatique
et leurs prestataires de service. Encourager la confiance entre les organisations
est donc un deuxième objectif important de BS 7799-2:2002/ISO 17799
et de ce cours.
Le plan du cours
- Comprendre la structure et les éléments des normes BS7799-2:2002/ISO
17799.
- Comprendre la structure et les éléments d’un système
de gestion de la sécurité informatique (ISMS)
- Pouvoir de structurer une politique de sécurité informatique.
- Pouvoir interpréter les contrôles fondamentaux de sécurité
informatique
- Pouvoir planifier une évaluation des risques et établir un énoncé
d’applicabilité.
- Pouvoir planifier la mise en œuvre, l’opération et l'entretien
d’un ISMS
- Pouvoir planifier et diriger un audit de sécurité d'information
- Comprendre le procédé de certification selon les normes BS7799-2:2002/ISO
17799 .
les participants prévus
Les directeurs de sécurité d'information
Les directeurs de qualité désirant intégrer un ISMS dans
leur QMS (basé sur ISO 9001:2000)
Les directeurs de risques
Les directeurs commerciaux
Page Précédente
|