Formation|continue
CES Consultant en risques SI et télécom

CES Consultant en risques SI et télécom

Renseignements et inscription

Responsable

  • Michel Hostettler , chargé de formation et d'ingénierie de la formation à Télécom ParisTech

Participants concernés

Cette formation s'adresse aux personnes devant réaliser une appréciation des risques portant sur la sécurité informatique ou les réseaux télécom. Elle s’adresse aux RSSI, aux consultants en SSI, aux DSI.

Prise en charge des frais d’études

Éligible au titre du DIF et de la période de professionnalisation (sous conditions).

Certification

Le Certificat d’Études Spécialisées (CES) de Télécom ParisTech est délivré après une évaluation des travaux individuels et d’une soutenance devant un jury. A l’issue de la formation, les participants pourront obtenir une attestation de suivi de la formation préparant à la certification Risk Manager ISO/CEI 27005 dans les SI. Cette attestation comprendra une note d’évaluation des connaissances acquises. Elle sera délivrée par le formateur, agréé LSTI.

Maîtriser le risque de perte d’intégrité des systèmes

Dans un contexte toujours plus compétitif et tendu, le consultant en risques SI et télécom est tenu de maîtriser le risque de perte d’intégrité des systèmes en place chez ses clients. Il doit s’adapter en permanence aux évolutions du SI et des réseaux, de plus en plus fréquentes et complexes, qu’elles soient techniques, concurrentielles, organisationnelles, juridiques ou fonctionnelles. Cette formation certifiante fournit les clés pour élaborer une gestion pragmatique des risques, en s’appuyant sur des problèmes concrets auxquels les consultants sont confrontés. Elle apporte des solutions pratiques détaillées par une approche formelle et amplement illustrée afin que chacun puisse composer sa boîte à outils en fonction de son contexte professionnel.

Objectifs

  • Évaluer les risques, les menaces et les conséquences,
  • Étudier les moyens permettant d’assurer la sécurité des systèmes et leur bonne utilisation,
  • Établir le plan de prévention,
  • Contribuer à l’organisation et à la politique de sécurité de l’entreprise,
  • Informer et sensibiliser la direction sur les risques de sécurité,
  • Définir les normes et les standards de sécurité,
  • Effectuer le suivi des évolutions réglementaires et techniques de son domaine.

Programme

Sécurité des systèmes d’information (30 heures, cf. stage court FCQ53)

Le module présente les techniques nécessaires pour sécuriser un SI, mettre en place une application sécurisée. Il aborde également la problématique des attaques logiques et la sécurisation des postes de travail.

Sécurité des réseaux (24 heures, cf. stage court FCQ54)

Le module donne une vision des problèmes de sécurité liés aux réseaux (vulnérabilités, attaques, risques). Il met l’accent sur les solutions VPN, les protocoles IPsec et SSL. En outre, il expose les solutions pour pallier les risques.

Protection des contenus et gestion des droits numériques (18 heures, cf. stage court FCQ70)

Le module présente les techniques de protection des logiciels et le tatouage numérique. Il développe l’aspect juridique du sujet et donne les éléments de réponse à la question : est-il possible de protéger totalement des contenus ?

Cryptographie , applications à l’internet, aux SI et aux télécoms (18 heures, cf. stage court FCQ71)

Le module présente les algorithmes cryptographiques comme des boîtes noires offrant certaines fonctionnalités afin d'introduire les notions d'algorithmes symétriques et asymétriques.

Préparation à la certification Risk Manager ISO/CEI 27005 (21 heures, cf. stage court FCR54)

Le module permet d'acquérir les connaissances nécessaires pour mener à bien la gestion des risques de sécurité de l’information dans une entreprise, par exemple en vue de la mise en place d’un SMSI ISO 27001 (Système Management de la Sécurité de l’Information). Le contenu de ce module est agréé par LSTI. Il constitue un préalable à l'obtention de la certification Risk Manager ISO/CEI 27005 dans les SI, étape qui pourrait intéresser les personnes souhaitant poursuivre vers cette certification.