Formation Gouvernance Et Management Des Risques Informationnels
Mettre en place une gouvernance efficace et gérer les risques liés à la sécurité de l'information au sein de l'organisation.
OBJECTIF GENERAL
Capacités les participants à l’effet de mettre en place une gouvernance efficace et gérer les risques liés à la sécurité de l'information au sein de l'organisation.
OBJECTIFS SPECIFIQUES
À la fin de cette formation, les participants seront capables de :
- Maitriser les principes fondamentaux de la gouvernance et du management des risques informationnels
- Maitriser les réglementations et normes en vigueur concernant la sécurité de l'information
- Identifier et évaluer les risques informationnels auxquels l'organisation est exposée
- Savoir mettre en place des mesures de sécurité et des contrôles appropriés pour atténuer les risques identifiés
- Promouvoir une culture de la sécurité de l'information au sein de l'organisation.
- Mettre en œuvre un processus d'audit et de surveillance pour assurer la conformité aux normes et réglementations
CONTENU DE LA FORMATION
Axe de formation 1 : Introduction à la gouvernance et aux risques informationnels
- Définitions de la gouvernance et des risques informationnels
- Importance de la gouvernance dans la protection de l'information
- Enjeux liés à la gestion des risques informationnels
Axe de formation 2 : Cadre réglementaire et normatif
- Présentation des réglementations et normes en vigueur (ex : RGPD, ISO 27001)
- Analyse des obligations légales et des bonnes pratiques en matière de gestion des risques informationnels
- Mise en place d'une conformité réglementaire
Axe de formation 3 : Identification des actifs informationnels
- Inventaire et classification des actifs informationnels
- Identification des données sensibles et critiques
- Cartographie des flux d'information
Axe de formation 4 : Analyse des risques informationnels
- Méthodologies d'analyse des risques (ex : AMDEC, ISO 31000)
- Evaluation des vulnérabilités et menaces potentielles
- Calcul du niveau de risque associé à chaque actif
Axe de formation 5 : Stratégies de mitigation des risques
- Mise en place de mesures de sécurité et de contrôle
- Elaboration d'un plan d'action pour réduire les risques identifiés
- Gestion des incidents et des crises liées à la sécurité de l'information
Axe de formation 6 : Sensibilisation et formation des acteurs
- Formation des collaborateurs à la gestion des risques informationnels
- Sensibilisation à la sécurité de l'information et à la protection des données
- Promotion d'une culture de la sécurité dans l'organisation
Axe de formation 7 : Surveillance et amélioration continue
- Mise en place d'indicateurs de performance pour évaluer l'efficacité des mesures de gestion des risques
- Révision régulière de la politique de gestion des risques informationnels
- Reporting et communication des incidents de sécurité et des actions correctives
Axe de formation 8 : Audit et conformité
- Réalisation d'audits de sécurité et de conformité
- Suivi des recommandations d'audit et des corrections à apporter
- Certification et reconnaissance des bonnes pratiques en gestion des risques informationnels
PRE-REQUIS
Aucun,
CIBLE
Toute personne impliquée dans la gestion de l'information et de la sécurité au sein de l'organisation
LIEU : CISPhoenix, dans vos locaux, ou sur tout site à votre convenance
DUREE : 3 jours
Attestation de formation agréée MINEFOP et MINESUP
Le tarif de la formation est de 350 000 FCFA HT par participant
Procédé de la formation
La méthode d’apprentissage est l’andragogie. La formation se déroule sous la forme d’un exposé documenté, présenté par le formateur pour chaque axe de formation, suivi d’une phase interactive avec les participants (échanges, réactions, observations, suggestions), d’une évaluation et d’un suivi post-formation sur votre site.
Un accent particulier est mis sur le lien entre le contenu d’apprentissage et la réalité du quotidien des participants, le partage d’expériences avec les participants et la multiplication des cas pratiques (situation-problème liée à la réalité).
Matériels pédagogiques engagés :
- Logiciels professionnels
- Matériel d’animation (ordinateur portable, dérouleur, vidéo projecteur, film d’entreprise)
- Kit de formation (clé USB, stylo, bloc-notes, chemises…)
Documents engagés :
- Manuel de participant (chrono, dossiers d’application)
- Support de formation avec des exemples pratiques
- Attestation de formation agréée MINEFOP et MINESUP
Commodités offertes :
- Pause-café
- Pause déjeuner
- Accès Wi-Fi