GRC Cyber 101 - La vue d'ensemble
Ce que veulent dire gouvernance, risque et conformité, pourquoi on les traite ensemble, et le modèle des trois lignes de défense. Le cours d'entrée du campus, offer…
Gouvernance · Risques · Conformité · Cybersécurité
Des modules courts, en français, construits par des praticiens : ce que veulent dire les normes, comment on mène une analyse de risque, et ce qu'une équipe GRC produit vraiment. Chaque module se termine par un quiz, et chaque parcours par un certificat vérifiable.
Planifier et décider
Piloter un programme de cybersécurité : cadre normatif interne, indicateurs, SMSI, veille d'anticipation.
6 modules
Analyser et prioriser
Les méthodes d'analyse et d'évaluation des risques cyber, du qualitatif au quantitatif.
6 modules
Vérifier et rendre compte
Conformité interne et externe, pré-audit d'un SMSI, évaluation de l'efficacité des mesures, audits SOC.
6 modules
Protéger les actifs
La pratique : protéger l'information, les accès, les réseaux, les systèmes ; modéliser les menaces, tester, corriger, réagir.
9 modules
Chaque leçon existe aussi en piste audio, lue d'un bout à l'autre. Dans la voiture, en marchant, les yeux ailleurs : vous n'avez rien à lire pour suivre.
Les modules d'analyse de risque ne se terminent pas sur un exercice papier. Vous menez une analyse complète dans Cyriskeval, l'outil que vous retrouverez au bureau.
Les questions et leurs réponses sont retirées et remélangées à chaque tentative, l'épreuve de certification est chronométrée, et le code de votre attestation reste vérifiable par n'importe qui.
Ce que veulent dire gouvernance, risque et conformité, pourquoi on les traite ensemble, et le modèle des trois lignes de défense. Le cours d'entrée du campus, offer…
Le processus complet, du contexte au traitement du risque, et son articulation avec un SMSI ISO/IEC 27001.