Auditer la maturité de la cybersécurité d’un système d’information
Item
- Libelle
- Auditer la maturité de la cybersécurité d'un système d'information
- Code
- RNCP36122BC03
- Liste des compétences
- * Déployer un SMSI pour apporter un cadre de gouvernance et de gestion de la sécurité d'un système d'information en s'appuyant sur les meilleures pratiques d'ISO * Evaluer la maturité du SMSI pour renforcer la sécurité du système d'information en s'appuyant sur la norme ISO 15504 * Réaliser une analyse de risque pour identifier les vulnérabilités et menaces potentielles en sécurité du système d'information et s'appuyant sur ISO 27005 et Ebios * Proposer des mesures de traitement pour renforcer la sécurité du système d'information en s'appuyant sur l'analyse de risques, ainsi que les meilleures pratiques de l'OWASP, du MITRE * Analyser l'efficacité et l'efficience des mesures de sécurité mises en place par l'organisation, pour identifier les plus faibles et les moins pertinentes, afin de renforcer la sécurité du système d'information * Préparer un plan de projet comprenant l'ensemble des mesures de sécurité manquantes ou à renforcer, sur à l'audit de maturité, pour renforcer la sécurité du système d'information
- Modalités d'évaluation
- Etude de cas : Auditer la sécurité organisationnelle d'une entreprise et déployer une démarche de gouvernance de la sécurité
Linked resources
| Title | Class |
|---|---|
| RNCP36122 | Fiche |
Annotations
There are no annotations for this resource.