1 – Introduction au cours
2 – L’économie numérique d’aujourd’hui
- Ce qu’est la cybersécurité et pourquoi elle est importante
- Impact de la cybersécurité sur l’économie
- Principe fondamental de la cybersécurité
- Infrastructures critiques, vulnérabilités & conséquences
- Qu’est-ce que la PPD-21 (Presidential Policy Directive) et pourquoi est-elle importante ?
- La Cyber Kill Chain (CKC) & principes fondamentaux de la cybersécurité
- Que sont les menaces, les vulnérabilités & les actifs ?
- Quelle est la différence entre une menace et une vulnérabilité ?
3 – Comprendre les cyberrisques
- Comprendre et expliquer les notions de : risque, actif, vulnérabilité, menace
- Définir des mesures pour la gestion des risques & opportunités
- Définir le contexte
- Définir des critères pour l’évaluation des risques & l’acceptation des risques
- Identification des risques
- Analyse & évaluation
- Traitement (y compris évitement, modification, partage & maintien)
- Comprendre comment les risques & plans de traitement sont saisis, documentés & gérés
4 – Fondamentaux du NIST Cybersecurity Framework
- Comprendre le NIST Cybersecurity Framework (NIST CSF)
- Comprendre & expliquer les objectifs du NIST CSF
5 – Fonctions essentielles, catégories & sous-catégories
- Comprendre & expliquer les fonctions essentielles
- Comprendre & expliquer les catégories du framework
- Comprendre & expliquer les sous-catégories du framework
- Comprendre & expliquer les références informatives
6 – Niveaux de mise en œuvre
- Compréhension générale des niveaux de mise en œuvre du NIST CSF (Implementation Tiers) & de leur utilisation
- Comprendre les quatre niveaux de mise en œuvre du NIST CSF
- Comprendre les trois catégories de risque
7 – Développer des profils de framework
- Compréhension générale des profils du NIST CSF & de leur utilisation
- Comprendre comment identifier les écarts les plus importants
- Comprendre & démontrer comment les profils sont déterminés à l’aide d’une évaluation des risques
8 – Amélioration de la cybersécurité
- Comprendre les principales considérations lors de la mise en place d’un programme de sécurité
- Apprendre comment intégrer la cybersécurité dans un système de management de la sécurité de l’information (SMSI)
- Comprendre comment mettre en place le NIST Risk Management Framework
- Apprendre comment développer des capacités organisationnelles pour l’amélioration continue de la cybersécurité
- Comprendre l’adoption attendue du framework
- Comprendre les différences entre une approche basée sur les règles et une approche basée sur les risques
- Connaître les différences entre évaluation des risques & évaluation de la conformité
- Comprendre le processus en 7 étapes permettant aux organisations de créer un nouveau programme de cybersécurité ou d’améliorer un programme existant
9 – NCSF Controls Factory Model
- Comprendre le NCSF Controls Factory Model (CFM)
- Apprendre comment le CFM fait passer les actifs d’un état non géré à un état géré
- Comprendre la finalité, les objectifs, les exigences & les capacités clés
- Décrire comment le NCSF CFM est opérationnalisé
S’adresse aux professionnel(le)s de l’IT et de la cybersécurité qui visent une certification pour opérationnaliser le NIST Cybersecurity Framework (NCSF) au sein d’une entreprise et de sa chaîne d’approvisionnement.
Ce cours introduit le NIST Cybersecurity Framework (NIST CSF). Ce framework est une approche basée sur les risques pour la gestion des risques de cybersécurité et se compose de trois parties : le Framework Core, les Framework Implementation Tiers et les Framework Profiles. Chaque composante du framework renforce le lien entre les moteurs commerciaux et les activités de cybersécurité. Le cours montre comment une organisation peut utiliser le framework comme élément central de son processus systématique d’identification, d’évaluation et de gestion des risques de cybersécurité.