Course details

Gestion des cyberrisques

TECH 30715
Vue d'ensemble de grands processus, des actrices et acteurs et des cadres pour la gestion des cyberrisques principalement utilisés dans les organisations. Le cours permet de définir le contexte organisationnel général dans lequel se mettent en oeuvre les actions et les mesures visant à assurer la sécurité de l'actif. Pour faire des choix économiques judicieux, assurer la sécurité de l'actif le plus important et se conformer aux lois et normes en vigueur dans son industrie, l'organisation doit mettre en place une approche rigoureuse et efficace pour la gestion des cyberrisques. Nous ferons le point sur les stratégies, les concepts, les méthodes et les techniques d'analyse et d'évaluation des cyberrisques qui permettront de définir l'étendue de la protection qui atteint les objectifs de l'entreprise, et de formuler des recommandations judicieuses, compte tenu des exigences légales, des cadres normatifs, des objectifs et des priorités d'affaires de l'entreprise.
Themes covered

Retour sur les fondements de la cybersécurité liés à la gestion des cyberrisques : menaces vulnérabilités actif mesures de protection;
Cadres pour la gestion des cyberrisques (par exemple ISO NIST);
Gestion de l'actif; Gestion des vulnérabilités;
Stratégies de défense : mitiger transférer refuser accepter;
Rôle du cadre de gouvernance et des encadrements de cybersécurité pour soutenir la stratégie de défense;
Rôles et responsabilités liés à la gestion des cyberrisques;
Considérations éthiques liées à la protection de l'actif et au respect de la vie privée.

Important notes
Un ordinateur portable configuré selon les exigences technologiques de l'École est requis pour ce cours.
Préalable(s) : TECH 30725 ou être actuellement admis dans la certificat en analyse de la sécurité de l'information et des systèmes.
Course code
TECH 30715
Subject
Technologies de l'information
Program
Certificate
Location
Côte-des-Neiges
Instruction mode
On-site learning
Credits
3

Partager ce cours