

Dossier de candidature
, chargé de formation et d'ingénierie de la formation à Télécom ParisTechCette formation s'adresse aux personnes devant réaliser une appréciation des risques portant sur la sécurité informatique ou les réseaux télécom. Elle s’adresse aux RSSI, aux consultants en SSI, aux DSI.
Éligible au titre du DIF et de la période de professionnalisation (sous conditions).
Le Certificat d’Études Spécialisées (CES) de Télécom ParisTech est délivré après une évaluation des travaux individuels et d’une soutenance devant un jury. A l’issue de la formation, les participants pourront obtenir une attestation de suivi de la formation préparant à la certification Risk Manager ISO/CEI 27005 dans les SI. Cette attestation comprendra une note d’évaluation des connaissances acquises. Elle sera délivrée par le formateur, agréé LSTI.
Dans un contexte toujours plus compétitif et tendu, le consultant en risques SI et télécom est tenu de maîtriser le risque de perte d’intégrité des systèmes en place chez ses clients. Il doit s’adapter en permanence aux évolutions du SI et des réseaux, de plus en plus fréquentes et complexes, qu’elles soient techniques, concurrentielles, organisationnelles, juridiques ou fonctionnelles. Cette formation certifiante fournit les clés pour élaborer une gestion pragmatique des risques, en s’appuyant sur des problèmes concrets auxquels les consultants sont confrontés. Elle apporte des solutions pratiques détaillées par une approche formelle et amplement illustrée afin que chacun puisse composer sa boîte à outils en fonction de son contexte professionnel.
Le module présente les techniques nécessaires pour sécuriser un SI, mettre en place une application sécurisée. Il aborde également la problématique des attaques logiques et la sécurisation des postes de travail.
Le module donne une vision des problèmes de sécurité liés aux réseaux (vulnérabilités, attaques, risques). Il met l’accent sur les solutions VPN, les protocoles IPsec et SSL. En outre, il expose les solutions pour pallier les risques.
Le module présente les techniques de protection des logiciels et le tatouage numérique. Il développe l’aspect juridique du sujet et donne les éléments de réponse à la question : est-il possible de protéger totalement des contenus ?
Le module présente les algorithmes cryptographiques comme des boîtes noires offrant certaines fonctionnalités afin d'introduire les notions d'algorithmes symétriques et asymétriques.
Le module permet d'acquérir les connaissances nécessaires pour mener à bien la gestion des risques de sécurité de l’information dans une entreprise, par exemple en vue de la mise en place d’un SMSI ISO 27001 (Système Management de la Sécurité de l’Information). Le contenu de ce module est agréé par LSTI. Il constitue un préalable à l'obtention de la certification Risk Manager ISO/CEI 27005 dans les SI, étape qui pourrait intéresser les personnes souhaitant poursuivre vers cette certification.