45 h
Informatique
5$/h – Gouvernance, Conformité, et Audit en cybersécurité
Objectifs
Ce cours de perfectionnement s’adresse aux responsables TI, aux consultant·es et aux analystes en gestion de risque, aux prestataires de services technologiques et aux professionnel·les de la cybersécurité.
Au terme de ce cours de perfectionnement, la personne participante sera en mesure de :
- Comprendre les principes de gouvernance de la cybersécurité et mettre en place un cadre de conformité;
- Préparer un audit interne et produire des rapports d’audit;
- Réaliser des évaluations de conformité;
- Préparer une organisation à une certification;
- Intégrer la GRC dans les opérations de cybersécurité;
- Appliquer les bonnes pratiques en gouvernance, en conformité et en audit.
Contenu du cours
- Introduction à la gouvernance, conformité et audit
- Gouvernance de la cybersécurité
- Gestion du risque résiduel en cybersécurité
- Conformité en cybersécurité
- Système de gestion de la cybersécurité (SGCS)
- Gestion des incidents et conformité
- Intégration de la GRC dans les opérations de cybersécurité
- Types d’audits de sécurité et les principales différences
- Principes d’audit en cybersécurité
- Contrôles et vérification de cybersécurité
- Application des bonnes pratiques en audit de cybersécurité
- Projet intégrateur et étude de cas
Préalables
- Avoir une bonne connaissance des technologies de l’information.
- Avoir une compréhension des principes de base de la cybersécurité.
