Pré-requis : Connaissances solides en administration système Linux/Windows Notions de base en réseaux (TCP/IP, VLAN, pare-feu) Compréhension générale de la sécurité informatique (CIA triad, IAM, cryptographie de base)
Objectifs : Comprendre les fondamentaux de la gestion des risques SSI et savoir conduire une analyse de risques opérationnelle - Concevoir et structurer une Politique de Sécurité des Systèmes d'Information (PSSI) adaptée à son contexte - Rédiger des procédures techniques de sécurité exploitables par les équipes d'administration - Concevoir et animer des actions de sensibilisation à la sécurité à destination de différents publics - Articuler l'ensemble dans une démarche cohérente conforme aux référentiels ISO 27001/27005 et au RGS
Méthodes mobilisées :
Sanction : Attestation de fin de formation mentionnant le résultat des acquis
Référence : CYB102990-F
Accessibilité : Si vous êtes en situation de handicap, nous sommes en mesure de vous accueillir, n'hésitez pas à nous contacter à referenthandicap@dawan.fr, nous étudierons ensemble vos besoins
Contact : commercial@dawan.fr
2 475,00 CHF HT
1 980,00 CHF HT
Atelier fil rouge : Prise de contexte d'un SI fictif (PME industrielle) — identification des enjeux, des parties prenantes et des contraintes réglementaires applicables
Atelier fil rouge : Construction d'un inventaire d'actifs commenté et d'une cartographie de dépendances pour le SI fictif — exploitation sous forme de tableau structuré
Atelier fil rouge : Analyse de 5 scénarios de risques sur le SI fictif — positionnement dans une matrice, identification des risques inacceptables et proposition de première hiérarchisation
Atelier fil rouge : Rédaction collaborative d'une PSSI synthétique (10 pages) pour le SI fictif — structure, principes directeurs, exigences par domaine (accès, sauvegarde, gestion des incidents, mobilité)
Atelier fil rouge : Rédaction de trois procédures techniques complètes pour le SI fictif — gestion des comptes administrateurs, procédure de patching mensuel, procédure de réponse à un incident de sécurité de niveau 1
Atelier fil rouge : Élaboration d'un plan de traitement des risques sur 6 mois pour le SI fictif — tableau priorisé avec responsables, délais et indicateurs de suivi associés
Atelier fil rouge : Analyse de trois incidents réels anonymisés — identification des défaillances humaines, des signaux faibles ignorés, et des mesures de sensibilisation qui auraient pu les prévenir
Atelier fil rouge : Conception d'un plan de sensibilisation annuel pour le SI fictif — définition des publics, choix des formats, planning trimestriel, indicateurs d'évaluation
Atelier fil rouge final : Conception et présentation d'un module de sensibilisation de 15 minutes destiné à des utilisateurs non-techniciens — scénario basé sur le SI fictif, support visuel, quiz d'évaluation inclus — restitution devant le groupe avec débriefing collectif
Cette formation de 3 jours constitue un module socle du parcours AIS, centré sur les quatre piliers opérationnels de la sécurité organisationnelle : analyse de risques, politique de sécurité, procédures techniques et sensibilisation des utilisateurs.
Elle part d'un constat terrain : un administrateur infrastructure sécurisée ne se limite pas à déployer des pare-feu et durcir des systèmes. Il est de plus en plus impliqué dans la structuration documentaire de la sécurité de son organisation — rédaction de procédures, contribution à la PSSI, participation aux exercices de gestion des risques, animation de sessions de sensibilisation auprès de collègues non-techniciens. Ces responsabilités exigent des compétences qui dépassent le seul domaine technique et que les formations purement système n'abordent pas.
La formation articule trois dimensions complémentaires :
L'ensemble est construit autour d'un atelier fil rouge unique : un SI fictif réaliste qui sert de terrain commun pendant les 3 jours. Les apprenants produisent un dossier SSI complet et cohérent, livrable à l'issue de la formation, directement transposable dans leur environnement professionnel.
À l'issue de cette formation, l'apprenant est capable de conduire une analyse de risques outillée, de rédiger une PSSI et des procédures opérationnelles, et de concevoir un plan de sensibilisation annuel — trois livrables concrets attendus d'un administrateur infrastructure sécurisée en poste.
Le délai d’accès à la formation certifiante est de 7 jours après validation du dossier. Pour un financement CPF, la validation doit être faite 11 jours ouvrés avant le début. Hors CPF, délai de 1 à 3 semaines selon les sessions.
Les évaluations en cours de formations sont réalisées par les ateliers de mise en pratique et les échanges avec les formateurs.
Pour suivre une session à distance depuis l'un de nos centres, contactez-nous.
Aucune date n’est actuellement planifiée pour cette formation. Nous pouvons toutefois organiser cette formation à la demande dans un format adapté à votre besoin, y compris dans votre entreprise.
Contactez-nous pour prévoir une session avec notre formulaire de contact ou par téléphone au 22 519 09 66