Effectuer une recherche sur le site

Votre devise

Auditer et contrôler la sécurité de son système d'information

Un audit SI utile doit rendre les risques et les faiblesses de contrôle compréhensibles. Structurez vos investigations, appréciez les éléments probants et formulez des conclusions argumentées. Renforcez votre capacité à produire des recommandations exploitables par les responsables du système d’information.

Durée
2 jours 14 heures
Code
GSI003FR Code

Présentation

Dans un contexte où les menaces cybernétiques se complexifient, la simple mise en place de protections ne suffit plus : il faut vérifier leur efficacité. Cette courte formation vous apprendra à structurer une démarche d'audit rigoureuse pour évaluer la conformité et la robustesse de votre système d'information face aux exigences des normes et des standards (ISO, NIST et ANSSI).

Loin de se limiter à la théorie, le programme vous plongera dans la réalité opérationnelle du contrôle interne. Vous concevrez vos propres tableaux de bord pour piloter la performance de la sécurité et apprendrez à orchestrer différents types d'audits, de l'analyse configurationnelle aux tests d'intrusion, afin d'identifier les failles avant qu'elles ne soient exploitées.

À l'issue de cette formation, vous disposerez des clés pour transformer les résultats d'audit en plans d'action correctifs concrets. Vous serez en mesure d'instaurer une boucle d'amélioration continue, garantissant ainsi la pérennité et la résilience de votre gouvernance SSI.

Objectifs

À l’issue de cette formation, vous atteindrez les objectifs de compétences suivants :

  • définir les enjeux de gouvernance et les obligations liées à la sécurité des SI ;
  • élaborer une stratégie d'audit adaptée aux risques et au contexte de votre entreprise ;
  • construire des tableaux de bord pertinents pour le pilotage de la sécurité ;
  • réaliser des audits d'architecture, de configuration et des audits organisationnels ;
  • piloter des campagnes de tests d'intrusion et gérer les plans de remédiation.
Dernière mise à jour: 21/09/2026

Avis des participants

#CybersecutityGovernance