Mesures de sécurisation du SI
Face aux menaces, l’improvisation ne suffit pas : ce cours structure l’ensemble des mesures de sécurisation d’un SI selon la grille proposée par l’ANSSI — gouvernance, résilience, protection, défense — et les relie aux obligations réglementaires.

Extrait du support — résilience du SI, critères d’exigence des datacenters.
Ce que couvre ce cours
- La structuration ANSSI des mesures de sécurité : quatre thèmes complémentaires, plus la sensibilisation et la formation des utilisateurs ;
- Gouvernance : politique de sécurité, rôles et responsabilités, conformité (RGPD, LPM, NIS2, DORA, ISO 27001), analyse de risques EBIOS, pilotage et amélioration continue, alignement métier et continuité (PCA/PRA) ;
- Le RGPD en pratique : droits des personnes, consentement, DPO, sanctions — et le rôle de la CNIL ;
- La directive NIS2 : qui est concerné, obligations de gestion des risques, notification d’incidents en 24/72 h, mesures techniques et organisationnelles, sanctions ;
- ISO 27001 et le SMSI : confidentialité, intégrité, disponibilité, traçabilité ; les 93 mesures, la gestion des risques, l’engagement de la direction et l’amélioration continue ;
- Résilience, protection, défense : le déploiement concret de chaque thème sur l’infrastructure.
Objectifs pédagogiques
- Organiser les mesures de sécurité d’un SI selon un référentiel reconnu ;
- Situer les obligations réglementaires applicables à une organisation donnée ;
- Poser les fondations d’un SMSI aligné sur ISO 27001.
