- Cours pratique
- Informatique
Formation RSSI : Le Responsable de la Sécurité des Systèmes d'Information

- Durée
- 5 jours
- Niveau
- Fondamental
- Modalités
- Présentiel / Distanciel
Description de la formation RSSI
Historiquement, la fonction de RSSI était réservée à des spécialistes de la sécurité. Souvent de culture technique, ils avaient fait toute leur carrière dans le domaine. En quelque sorte, c'était un poste réservé à une niche de techniciens d'élite, passionnés par la question. Depuis, l'interconnexion massive des systèmes d'information ainsi que la migration de l'économie vers Internet a fait exploser les besoins en sécurité. Les solutions techniques se sont multipliées au fur et à mesure des menaces, conduisant à une complexification de la sécurité. Ceci a induit un besoin de compétences en management..
Aujourd'hui, la fonction de RSSI est devenue une fonction stratégique. S'il doit toujours avoir une bonne culture technique, le responsable sécurité est maintenant avant tout un manager. Il doit définir des politiques, préserver la conformité du système d'information par rapport aux différents référentiels, prendre les bonnes décisions en cas d'incident, comprendre les problèmes techniques et prêcher la bonne parole auprès du management et du personnel. En résumé, il doit faire le grand écart entre les orientations stratégiques et les décisions opérationnelles de tous les jours. Il doit savoir parler au management tout en pilotant des projets et en résolvant des problèmes purement techniques.
La formation proposée par PLB a précisément été conçue dans le but d'apporter au RSSI tous les éléments dont il a besoin pour assurer ses fonctions.

Objectifs pédagogiques
À l'issue de cette formation RSSI vous aurez acquis les connaissances et compétences nécessaires pour :
- Définir et comprendre les enjeux de sécurité des SI dans les organisations
- Posséder les connaissances techniques essentielles
- Mettre en oeuvre l'organisation de la sécurité et la norme ISO27001
- Connaitre la politique de sécurité, et savoir auditer la sécurité et les indicateurs
- Maitriser les méthodes d'appréciation des risques
- Connaitre les aspects juridiques de la sécurité des SI
- Avoir une sensibilisation à la sécurité des SI et gestion des incidents
Objectifs opérationnels
Acquérir les compétences indispensable à l'exercice de la fonction responsable de la sécurité des systèmes d'information.
Programme
Contenu du cours, module par module
12 modules
Introduction
- Objectifs de la cybersécurité
- Objectifs des organisations
- Alignement stratégique organisation / cybersécurité
- Objectifs et organisation de la formation
Enjeux de la cybersécurité
- Sécurité des SI, de l'information, informatique et cybersécurité
- Vocabulaire : critères et objectifs
- Le critère de preuve
- Vocabulaire : incident et risque
Activités du RSSI
- Le RSSI, polyvalent face aux enjeux
- La politique de sécurité
- Le programme de sécurité
- Les mesures de sécurité
- Le RSSI dans les projets
- Le RSSI et les associations professionnelles
Introduction à la menace cyber
- Gérer le risque
- Dans la peau d’un attaquant
- Sécurité - Règles de base
Introduction à la cryptographie
Sécurité réseau
- Principes de base du réseau
- Attaques et mesures
- Pare-feu et proxy
- Architecture sécurisée
Sécurité applicative
- Vulnérabilités mémoire
- Vulnérabilités web
- Développement sécurisé
Sécurité système
- Principes
- Contrôle d’accès
- Veille sécurité
- Mise à jour
- Sauvegarde
- Journalisation
- Protection du poste de travail
- Équipements mobiles
- Auditer son SI
Introduction à ISO 27001
Systèmes de management et SMSI
- Exemples de systèmes de management
- Propriétés des systèmes de management
- Processus du SMSI
Introduction à ISO 27002
Comment utiliser les normes
Conclusion et bienfaits du SMSI ISO 27001
- Définitions
- Hiérarchie et utilité des politiques de sécurité
- Politiques spécifiques, organisation et exemples
- Rédaction, élaboration et mise en œuvre des politiques
- Révision des politiques
- Synthèse et éléments indispensables des politiques
- Introduction et règles d’or
- Sources de collecte des indicateurs
- Spécification des indicateurs et exemples
- Indicateurs dérivés et exemples
- Risques sur les indicateurs, questions pratiques et erreurs à éviter
- Typologie des audits (technique, organisationnel, de conformité, de certification)
- Conséquences (inconvénients et objectifs)
- Vocabulaire (basé sur ISO 19011)
- Préparation à l'audit
- Considérations pratiques (formation, communication, intendance, audit à blanc, préparation)
- Démarche d'audit (ISO 19011)
- Avant l'audit, pendant l'audit, après l'audit
- Livrable
- Actions correctives entreprises et suivi
- Réception des auditeurs (maison-mère, ISO27001/HDS, ISAE3401/SOC2, Cour des Comptes, Commission bancaire, etc.)
- Méthodologies d'appréciation des risques (ISO27001, EBIOS, Mehari)
- Vocabulaire
- Identification et valorisation d'actifs
- Menace, source des risques, vulnérabilités
- Analyse de risque
- Estimation des risques
- Vraisemblance et conséquences d'un risque
- Évaluation du risque
- Traitement des risques (réduction, partage, maintien, refus)
- Notion de risque résiduel
- Acceptation du risque
Focus sur 3 obligations générales de protection du SI
- Un bref panorama des obligations de SSI
- LPM et OIV
- NIS, OSE et FSN
- RGPD
Synthèse des principales règles de la SSI au sein des organisations
- Détecter les incidents
- Journaliser les activités
- Encadrer les usages dans les organisations
- Contractualiser avec les prestataires
Le volet pénal : réagir aux atteintes à la sécurité des systèmes d’information
- L’importance de la gestion de crise
- La qualification des faits de cybercriminalité
- Mesure de sécurité
- Programme de sensibilisation
- Objectif de la sensibilisation
- Moyens de sensibilisation et vecteurs de communication
- Sources d'information
- Conseils
- Rappel des objectifs
- Coûts
- Évaluation
- Définitions
- Exemples d'incidents liés à la sécurité
- Objectifs de la gestion des incidents liés à la SSI
Étapes de la gestion d’un incident
- Préparation, identification et analyse, confinement, endiguement, éradication, recouvrement, retour d'expérience
- Erreurs à éviter
- Outils
- Ressources
Contexte et objectifs
Acheter la SSI
- Définition
- Le service achats
- Le processus achats
- Avant / pendant
- Après
- Augmentez votre pouvoir d’achat
Travaux pratiques
Cours magistral comportant de nombreux exemples concrets, directement tirés de l'expérience terrain des consultants.
Programme mis à jour le 26/05/2026
Public concerné
Ce stage s'adresse tant aux nouveaux ou futurs RSSI qu'aux RSSI expérimentés qui souhaitent se remettre à niveau et échanger sur les bonnes pratiques du métier avec d’autres RSSI.
Sont également concernés, les Ingénieurs en sécurité des systèmes d’information souhaitant rapidement acquérir toutes les compétences leur permettant d’évoluer vers la fonction de RSSI, ainsi que les Directeurs des Systèmes d’Information ou auditeurs en systèmes d’information souhaitant connaître les contours de la fonction et les rôles du RSSI.

Prérequis
Pour suivre ce cours, il est nécessaire de posséder une expérience en tant qu’informaticien au sein d’une direction informatique ou d'avoir une bonne culture générale des systèmes d’information.
Des notions de base en sécurité appliquées au système d’information constituent un plus.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
4,8/5
30 avis
« Mon avis sur le contenu du stage : "Formation complète, très intéressante, détaillée et pertinente sur les enjeux et les problématiques auxquels le RSSI est confronté. " Mon avis sur le formateur : "Un des meilleurs formateurs que j’ai pu rencontrer dans ma carrière. Il maitrise parfaitement son sujet non seulement sur l’aspect technique mais aussi contextuel avec des apports historiques offrant aux stagiaires une compréhension et une vision complète de l’activité. Il prend le temps de répondre à chaque question en intégrant les environnements et objectifs personnels des stagiaires, tout en délivrant des informations techniques et pertinentes pour tous. Enfin, sa bonne humeur et sa bienveillance ont permis une interaction constructive lors de cette session. Je le recommande à 100%. " »
BEBRESLER Erika « Mon avis sur le contenu du stage : "La formation m'a aidée d'apprendre des nouveaux concepts du métier du responsable de la sécurité des systèmes d'informations, je suis très content de la qualité cette formation..." Mon avis sur le formateur : "L'animation maitrise bien son sujet avec facilité de transmettre..." Ce que j'ai le plus apprécié : "Salle adapté pour pour la formation." Ce que j'ai le moins apprécié : "Pause déjeuné non prise en charge, " »
NYGUICHET DES OPERATIONS TRANSFRONTALIERES (GUOT) « Mon avis sur le contenu du stage : "Nous avons eu le privilège d'avoir un formateur de qualité qui nous a transmis une formation qui a répondu à nos attentes. Merci" Mon avis sur le formateur : "Nous avons été bien accompagné dans cette importante formation" Ce que j'ai le plus apprécié : "La qualité de la formation et du formateur" Ce que j'ai le moins apprécié : "Un seul vestiaires pour plusieurs personnes" »
ROKISSI Pierre MarieCAISSE DES DEPOTS ET CONSIGNATION DU GABON
Les avis figurant ci-dessus sont issus des fiches d’évaluation que remplissent les participants à la fin de la formation. Ils sont ensuite publiés automatiquement si les personnes ont explicitement accepté que nous les diffusions.
Formations liées
- RSSI avancéRéf. RSSA5 joursAvancéProchaine session : 2 nov.3 780 €
- Séminaire : Comprendre les nouvelles technologies du numériqueRéf. MNMN2 joursFondamentalProchaine session : 19 nov.1 790 €
- Séminaire : État de l'art des nouvelles technologies informatiquesRéf. DETI3 joursFondamentalProchaine session : 23 nov.2 790 €
- SLA : définir, mettre en oeuvre et contrôler le contrat de serviceRéf. FSLA2 joursIntermédiaireProchaine session : 29 oct.1 690 €