1 – Contexte & introduction
2 – Circonscrire le problème
- Risques de cybersécurité & contrôles
- Cyberrisques pour les infrastructures critiques
- Atténuation des cyberrisques : étapes 2 – 5
3 – Le Controls Factory Model
- Cybersecurity Controls Model
- L’Engineering Center
- Le Technical Center
- Le Business Center
4 – Cybermenaces & vulnérabilités
- Cyber Kill Chain® Model
- Le paysage des cybermenaces
- Vulnérabilités & lacunes de contrôle
5 – Actifs numériques, identités & impacts commerciaux
- Protection de nos actifs numériques
- Asset Management
- Applications métier
- Pratiques de sécurité
- Environnement commercial
- Gouvernance & évaluation des risques
- Gestion des risques & chaîne d’approvisionnement
6 – NIST Cybersecurity Framework – conception & mise en place
- NIST CSF : correspondance des fonctions essentielles
7 – Programme technologique – conception & mise en place
- Le programme technologique
- Critical Security Control 01 – 20
8 – Security Operations Center (SOC)
- Vue d’ensemble des Security Operations
- Technologie du SOC
- Personnel du SOC
- Processus/procédures du SOC
- Services du SOC
- Options du SOC
9 – Test & assurance du programme technologique
- PCI DSS : vue d’ensemble & correspondance
- Mise en place & maintien d’un réseau sécurisé & de systèmes sécurisés
- Protection des données des titulaires de cartes
- Maintien d’un programme de gestion des vulnérabilités
- Mise en œuvre de mesures strictes de contrôle d’accès
- Surveillance & test réguliers des réseaux
- Maintien d’une politique de sécurité de l’information
10 – Conception & mise en place du Business Center
- Controls Factory Model – Business Center
- ISO 27002 Control Clause A.5 à A.18
11 – Développement des compétences des professionnel(le)s de la cybersécurité
- Le Controls Factory Model – développement des professionnel(le)s de la cybersécurité
- Le NICE Cybersecurity Workforce Framework (NCWF)
- Déploiement sécurisé
- Exploitation & maintenance
- Supervision & pilotage
- Protection & défense
- Analyse
- Collecte & opérations
- Investigation
12 – Conception & mise en place du programme de cyberrisque
- Controls Factory Model – programme de cyberrisque
- AICPA Description Criteria – catégories 1 à 19
13 – Évaluation du programme de cybersécurité
- Exemple d’évaluation
- Conception synthétique du programme de cybersécurité
14 – Le Risk Management Framework
- Catégories de cyberrisque AICPA
- Conformité FTC avec le framework