Normes & Régulations

Plongez-vous dans les normes et règlementations du domaine Cyber, avec notamment un focus sur la norme ISO27K et le RGPD.

Règlement général sur la protection des données

3 Leçons – 20 min

Découvrez les principes fondamentaux du Règlement général sur la protection des données (RGPD).

01. Introduction du cours

Incon introduction à la cybersécurité

Les données sont omniprésentes et désormais au cœur de la chaîne de création de valeur des entreprises. Le contexte juridique s’adapte pour suivre les évolutions des technologies et de nos sociétés, comme les usages accrus du numérique ou le développement du commerce en ligne.

💡 Le Règlement Général sur la Protection des Données est entré en application le 25 mai 2018.

Ainsi, pour s’adapter aux enjeux du numérique et garantir une meilleure maîtrise des données personnelles, une nouvelle régulation européenne, le Règlement Général sur la Protection des Données, est entré en application le 25 mai 2018. Il renforce les droits des personnes et responsabilise davantage les organismes publics et privés qui traitent leurs données.

Le critère de conformité à prendre en compte est le volume ou la sensibilité des données traitées, et non pas la taille ou le nombre d’employés d’une entreprise. Néanmoins, le non-respect de la réglementation peut atteindre 20 millions d’euros d’amende ou 4% du chiffre d’affaires mondial annuel de l’entreprise, avec un risque pénal pour les responsables de l’entreprise. Au-delà du respect de la règlementation, il s’agit avant tout de faire preuve de bon sens et d’organisation.

Aussi, le RGPD offre des opportunités de nouveaux business et peut, en ce sens, constituer un projet d’entreprise et être créateur de valeur. Grâce à un aperçu des principales réflexions à mener et actions à mettre en œuvre, ce cours vous propose des clés de compréhension pratiques pour engager au sein de votre entreprise, une démarche de conformité au RGPD.

02. Généralités RCPD

30 min

Incon introduction à la cybersécurité

03. Présentation de la règlementation (by Oriana)

25 min

Incon introduction à la cybersécurité

04. Les acteurs de la conformité (by Oriana)

10 min

Incon introduction à la cybersécurité

05. Les outils de la conformité (by Oriana)

10 min

Incon introduction à la cybersécurité

06. Les procédures (by Oriana)

10 min

Incon introduction à la cybersécurité

QUIZ. RCPD

20 min

Incon introduction à la cybersécurité

Normes ISO 27k

2 Leçons – 35 min

La norme ISO/CEI 27005 est une norme internationale concernant la Sécurité de l’information publiée conjointement par l’Organisation internationale de normalisation (ISO) et la Commission électrotechnique internationale (CEI).

01. Introduction du cours

Incon introduction à la cybersécurité

02. La norme ISO 27005

20 min

Incon introduction à la cybersécurité

QUIZ. Norme ISO 27005

15 min

Incon introduction à la cybersécurité

Homologation de sécurité

4 Leçons – 80 min

Homologation de sécurité et auto-diagnostic SSI.

01. Introduction du cours

Incon introduction à la cybersécurité

02. Diagnostic des besoins de sécurité

15 min

Incon introduction à la cybersécurité

03. Niveau de maturité et autodiagnostic SSI

15 min

Incon introduction à la cybersécurité

04. Homologation

30 min

Incon introduction à la cybersécurité

QUIZ. Processus et démarche d’homologation

20 min

Incon introduction à la cybersécurité

Gouvernance de la sécurité de l'information

3 Leçons – 40 min

La gouvernance de la sécurité de l’information est une approche stratégique de la sécurité visant à la protection des actifs informationnels. Cette posture impose une gestion des risques et une prise en compte des questions de sécurité de l’information au plus haut niveau de l’organisation.

01. Introduction du cours

Incon introduction à la cybersécurité

02. Gouvernance de la sécurité de l’information SMSI

15 min

Incon introduction à la cybersécurité

03. Démarche d’analyse et gestion des risques

15 min

Incon introduction à la cybersécurité

QUIZ. Démarche d’analyse et gestion des riques

10 min

Incon introduction à la cybersécurité

Politique ministérielle de la Lutte Informatique Défensive

2 Leçons – 15 min

La protection des réseaux informatiques et des systèmes d’information constitue le premier rempart pour empêcher une attaque informatique. La politique ministérielle de LID du ministère des Armées est présentée sous forme d’une instruction ministérielle, nr.101000/MINARM du 01 décembre 2018. Elle précise l’organisation et les missions qui s’appliquent à tous les organismes placés sous l’autorité de la ministre des Armées, ainsi que les attentes et contraintes de ceux qui contribuent à son engagement.

Les grands axes de cette nouvelle politique LID sont résumés dans ce cours inspiré de la politique du Ministère des Armées.

01. Introduction du cours

Incon introduction à la cybersécurité

02. Présentation de la Politique ministérielle

15 min

Incon introduction à la cybersécurité

Mail

information@seela.io