Training objectives:
A l’issue de la formation, les participants seront capables de :
- Expliquer la relation entre le leadership exécutif, la gouvernance d’entreprise et la gouvernance de la sécurité de l’information.
- Décrire les composants utilisés pour construire une stratégie de sécurité de l’information.
- Expliquer comment le processus d’évaluation des risques influence la stratégie de sécurité de l’information.
- Expliquer le processus et les exigences utilisés pour développer une stratégie efficace de réponse aux risques liés à l’information.
- Décrire les éléments d’un programme efficace de sécurité de l’information.
- Expliquer le processus d’élaboration et de maintien d’un programme de sécurité de l’information de l’entreprise.
- Décrire les techniques utilisées pour évaluer la capacité et l’état de préparation de l’entreprise à gérer un incident lié à la sécurité de l’information.
- Décrire les méthodes permettant de mesurer et d’améliorer les capacités de réponse et de récupération.