Gouvernance de la Sécurité du SI
La sécurité ne se décrète pas équipement par équipement : elle se gouverne. Ce cours donne la vision managériale complète — de la politique de sécurité à la gestion de crise — nourrie d’une expérience de terrain en direction d’exploitation d’OIV.

Extrait du support — les 4 thèmes de mesures de sécurisation (source ANSSI).
Ce que couvre ce cours
- La gouvernance SSI dans la structuration ANSSI des mesures de sécurité, et la norme ISO 27001 : le SMSI, ses objectifs (confidentialité, intégrité, disponibilité, traçabilité), ses exigences (gestion des risques, sensibilisation, amélioration continue, engagement de la direction) ;
- La pyramide documentaire : Politique Générale de Sécurité de l’Information, PSSI, procédures spécifiques (gestion des incidents, classification de l’information, mots de passe…) ;
- La démarche en pratique : séquencement d’un audit (cadrage, revue documentaire, audit sur site, rapport), cartographie des processus et du SI (actifs essentiels, urbanisation), analyse de risques selon EBIOS ;
- PCA / PRA et gestion de crise : construire et tester la continuité et la reprise d’activité, organiser la cellule de crise ;
- Aspects légaux et protection des données : le cadre dans lequel la gouvernance s’exerce (NIS2, RGPD).
Objectifs pédagogiques
- Structurer une démarche de gouvernance SSI, avec ou sans visée de certification ;
- Conduire une cartographie du SI et une analyse de risques exploitables ;
- Concevoir un PCA/PRA proportionné aux enjeux vitaux de l’organisation.
