1 – DOMAINE 1 – GOUVERNANCE (POLITIQUES, DROIT ET CONFORMITÉ)
- Programme de gestion de la sécurité de l’information
- Définir un programme de gouvernance pour la sécurité de l’information
- Respect des exigences réglementaires et légales
- Gestion des risques
2 – CONTRÔLES DE GESTION DE LA SÉCURITÉ DE L’INFORMATION ET GESTION DE L’AUDIT
- Concevoir, déployer et gérer des contrôles de sécurité
- Comprendre les types et objectifs des contrôles de sécurité
- Mettre en œuvre des frameworks d’assurance des contrôles
- Comprendre le processus de gestion de l’audit
3 – LE DOMAINE 3 DU PROGRAMME C|CISO TRAITE DES TÂCHES QUOTIDIENNES D’UN CISO, NOTAMMENT
- Le rôle du CISO
- Projets de sécurité de l’information
- Intégration des exigences de sécurité dans d’autres processus opérationnels (gestion des changements, contrôle de version, reprise après sinistre, etc.)
4 – LE DOMAINE 4 DU PROGRAMME CCISO TRAITE, DU POINT DE VUE DE LA DIRECTION, DES ASPECTS TECHNIQUES DE LA FONCTION DE CISO, NOTAMMENT :
- Contrôles d’accès
- Sécurité physique
- Reprise après sinistre et planification de la continuité d’activité
- Sécurité réseau
- Gestion des menaces et des vulnérabilités
- Sécurité applicative
- Sécurité des systèmes
- Chiffrement
- Évaluations des vulnérabilités et tests d’intrusion
- Investigation numérique et réponse aux incidents
5 – LE DOMAINE 5 DU PROGRAMME CCISO ABORDE LE DOMAINE DANS LEQUEL DE NOMBREUX PROFESSIONNELS PLUTÔT ORIENTÉS TECHNIQUE ONT LE MOINS D’EXPÉRIENCE, NOTAMMENT :
- Planification stratégique de la sécurité
- Alignement sur les objectifs commerciaux et la tolérance au risque
- Nouvelles tendances en matière de sécurité
- Indicateurs clés de performance (KPI)
- Planification financière
- Élaborer des dossiers d’investissement (business cases) pour la sécurité
- Analyser, prévoir et établir un budget d’investissement
- Analyser, prévoir et établir un budget de fonctionnement
- Retour sur investissement (ROI) et analyse coûts-bénéfices
- Gestion des fournisseurs
- Intégrer les exigences de sécurité dans les accords contractuels et les processus d’achat
- Pris ensemble, ces cinq domaines du programme C|CISO forment des participants en dirigeants de la sécurité de l’information solidement formés et compétents.