Parcours DCG · Comptabilité et gestion
Sécurité avancée du SI : politiques, outils et gestion des incidents
DCG UE8 — séance 6 · séance 6 · ≈ 39 min d’écoute

Ce que tu sauras faire
- Structurer une PSSI et conduire une analyse EBIOS
- Sélectionner des mesures de protection adaptées au risque
- Décrire un PCA/PRA cohérent avec les enjeux métier
- Traiter un cas examen en trois temps : qualifier, protéger, évaluer
Écouter un extrait
Au programme
- La politique de sécurité du SI : cadre, méthode et obligations légales
- La PSSI : document stratégique et gouvernance de la sécurité
- L'analyse de risques EBIOS : identifier, qualifier, arbitrer
- Obligations légales : RGPD, NIS2 et responsabilité de l'organisation
- Les outils de protection : contrôles, cryptographie et continuité
- Contrôles d'accès logiques et physiques : IAM, MFA, LDAP
- Cryptographie appliquée : chiffrement, PKI, certificats TLS
- Sécurité réseau et continuité : pare-feu, VPN, PCA/PRA
- Gestion des incidents et cas pratiques niveau examen
- Processus de réponse aux incidents : de la détection au forensique
- Menaces avancées : ransomware, phishing ciblé, supply chain
- Études de cas type examen : diagnostic et plan d'action hiérarchisé
Notions clés du cours
- PSSI — Politique de Sécurité des Systèmes d'Information
- Document stratégique de référence qui formalise les objectifs, les règles, les responsabilités et les mesures de sécurité applicables au SI d'une organisation, approuvé par la direction générale.
- EBIOS Risk Manager
- Méthode d'analyse de risques publiée par l'ANSSI (version Risk Manager, 2018) permettant d'identifier les actifs, les sources de risque, les scénarios d'attaque et d'arbitrer les mesures de sécurité selon leur pertinence…
- IAM — Identity and Access Management
- Ensemble de processus et d'outils permettant de gérer les identités numériques des utilisateurs et de contrôler leurs droits d'accès aux ressources du SI, selon le principe du moindre privilège.
- Cryptographie appliquée au SI
- Ensemble des techniques permettant de protéger la confidentialité (chiffrement), l'intégrité (hachage, signature) et l'authenticité (certificats) des données et des échanges dans un système d'information.
- PCA et PRA — Continuité et Reprise d'Activité
- Le PCA définit les dispositions organisationnelles et techniques permettant à l'organisation de maintenir ses activités critiques en cas de sinistre majeur.
- Gestion des incidents de sécurité
- Processus structuré permettant de détecter, qualifier, contenir, éradiquer et recouvrer un incident de sécurité du SI, tout en préservant les preuves numériques nécessaires à l'analyse forensique et aux éventuelles pours…
Questions fréquentes
Combien de temps dure « Sécurité avancée du SI : politiques, outils et gestion des incidents » ?
Environ 39 min d’écoute, réparties sur 52 écrans avec voix-off et 5 quiz d’auto-évaluation.
Que saurai-je faire à la fin ?
Structurer une PSSI et conduire une analyse EBIOS. Sélectionner des mesures de protection adaptées au risque. Décrire un PCA/PRA cohérent avec les enjeux métier.
Faut-il un compte ou payer ?
Non : ce cours est accessible sans inscription, et il peut être téléchargé pour l’écouter hors-ligne.
Puis-je lire au lieu d’écouter ?
Oui : choisis « Lire » (texte seul), « Suivre » (voix et texte qui défile), « Écouter » (audio seul) ou « Slides ».
Sources citées dans le cours
- ANSSI — Guide d'élaboration d'une PSSI, 2017
- ANSSI — EBIOS Risk Manager, 2018
- Règlement UE 2016/679 (RGPD)
- CNIL — Guide pratique sécurité des données personnelles, 2023
- Directive UE 2022/2555 (NIS2) — article 34
- ANSSI — Feuille de route NIS2, 2024
- ANSSI — Recommandations de sécurité relatives à l'IAM, 2021
- NIST SP 800-63B — Digital Identity Guidelines, 2022
- ANSSI — Recommandations relatives à l'authentification multifacteur, 2021
- ANSSI — Référentiel général de sécurité (RGS), version 2.0, 2014
Cours conçu par le Groupe École de Commerce de Lyon. Contenu pédagogique de formation, sans valeur de diplôme.