Intégrer la sécurité dans les projets numériques

Intégrer la sécurité à chaque étape d’un projet numérique : risques et menaces pesant sur le SI, cycle de développement sécurisé (SDLC, Security by Design), analyse de risque et exigences de sécurité.

  • 2 jours — 14 heures
  • Attestation de fin de formation incluse
  • Référence : F16

Objectifs pédagogiques

À l’issue de la formation, le participant sera capable de :

  • Identifier les risques, menaces et vulnérabilités d’un projet SI.
  • Positionner les activités de sécurité dans le cycle de développement (SDLC, Security by Design).
  • Analyser les risques d’un projet SI et définir les exigences de sécurité.
  • Intégrer la sécurité dans les phases d’achat, de développement et de recette (COTS, cloud, open source).

Public visé

  • Directeur / chef de projet
  • MOA / MOE
  • Managers opérationnels
  • Toute personne impliquée dans des projets SI

Prérequis

  • Connaissances basiques en gestion de projet

Programme détaillé

PROGRAMME DE LA 1 ère JOURNEE

  • Enjeux de la sécurité des SI
  • État des lieux des menaces sur la sécurité des SI
  • Réglementations et normes en vigueur
  • Qu’est-ce qu’un projet SI ?
  • La triade CID (Confidentialité, Intégrité, Disponibilité)

Etapes préliminaires à la gestion des risques

  • Définition des actifs ISO 27005
  • Valorisation et classification des actifs
  • La gestion des risques selon une approche systémique
  • La norme ISO 27002
  • Les outils méthodologiques Ebios RM & Mehari

PROGRAMME DE LA 2ème JOURNEE

  • Les principes du Security By Design
  • Méthodes de developpement et tests de sécurité dès la conception
  • Le SDLC
  • La sécurité dans les approches projet
  • Enjeux liés au COTS, Cloud, et à l’Open Source

Sécurité durant le projet

  • Mise en place et préparation des activités de sécurité
  • Définition des exigences fonctionnelles
  • Spécifications détaillées du système et documentation
  • Developpement et implémentation
  • Recettage, validation et maintenance

Pourquoi choisir cette formation ?

Un formateur spécialisé dans les problématiques d'organisation de la sécurité des SI.

Des exemples et exercices concrets tirés de frais réels.

3 mois d’accès à la plateforme d’entraînement

Accès à la plateforme d’entraînement DataNaos Academy pendant 3 mois après la formation, pour réviser à votre rythme.

Petits groupes (10 participants maximum)

Sessions limitées pour favoriser les échanges et l’étude de vos cas spécifiques.

Prochaines sessions

Places disponibles

Tarif inter-entreprises

2 500 €
HT par participant
Référence : F16

Pré-réserver cette date

Confirmation sous 24 h. Aucun paiement immédiat.

Formez toute votre équipe

Choisissez la date et adaptez le programme à vos outils internes.

  • Tarif forfaitaire sur devis
  • Programme adapté à vos enjeux

Demander un devis intra

Télécharger la fiche (PDF)

Questions fréquentes

Quel document est remis en fin de formation ?

Une attestation de fin de formation, mentionnant les résultats de l’évaluation des acquis. Nos formations ne préparent pas à une certification enregistrée au RNCP ou au Répertoire spécifique.

Peut-on suivre la formation à distance ?

Oui, les sessions sont accessibles en présentiel ou en distanciel avec le même programme et les mêmes supports pédagogiques.

Quels sont les prérequis ?

Les prérequis précis sont indiqués dans la section dédiée de cette page. En cas de doute, notre équipe vous oriente vers le bon niveau.

Comment réserver une session ?

Utilisez le bouton de réservation ou de devis. Le formulaire est prérempli automatiquement avec la formation et la date sélectionnée.