Choisissez votre langue
Formation GRC en gestion de la cybersécurité
Plus de 2 millions d'apprenants dans le monde

Formation GRC en gestion de la cybersécurité

Maîtrisez tout le spectre de la GRC en cybersécurité — des cadres de gouvernance et de l'évaluation des risques à la conception de programmes de conformité et à la surveillance des tiers. Ce cours outille les professionnels et professionnelles de la sécurité et des risques avec les méthodologies structurées, les outils et les compétences en documentation nécessaires pour bâtir et gérer des programmes de GRC de niveau entreprise qui satisfont aux auditeurs, aux dirigeants et aux organismes de réglementation.

Dedika pour entreprises

Ce que vous allez apprendre:

  • Construisez un registre complet des risques de cybersécurité à l'aide de méthodes d'évaluation qualitatives et quantitatives.

  • Concevez et mettez en œuvre un programme de conformité aligné sur les obligations réglementaires et contractuelles.

  • Élaborez des politiques de gouvernance, des normes de sécurité et des cadres de contrôle alignés sur les principaux modèles de l'industrie.

  • Gérez les risques de cybersécurité liés aux tiers et à la chaîne d'approvisionnement tout au long du cycle de vie des fournisseurs.

  • Menez des audits internes, analysez les résultats et produisez des rapports de mesures correctives prêts pour la direction.

  • Intégrez la stratégie de GRC aux objectifs commerciaux et présentez des feuilles de route pluriannuelles à la haute direction.

Comment vous étudiez de façon pratique Formation GRC en gestion de la cybersécurité

Comment vous pratiquez Formation GRC en gestion de la cybersécurité

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.

Cliquez ici

Contenu du cours

8 Chapitres • 39 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondements de la GRC en cybersécurité

  • Leçon 1 • Paysage des menaces et des actifs en cybersécurité

    Cartographie les catégories de cybermenaces, les acteurs de la menace et les actifs organisationnels à risque. Ancre les décisions en matière de risque et de conformité dans les surfaces d'attaque réelles.

  • Leçon 2 • Aperçu du cycle de vie du programme de GRC

    Présente le cycle planifier-faire-vérifier-agir appliqué aux programmes de GRC. Établit les attentes quant à la façon dont chaque chapitre du cours fait progresser une phase du cycle de vie.

  • Leçon 3 • Structures organisationnelles soutenant la GRC

    Identifie les rôles clés, les comités et les lignes hiérarchiques qui permettent la mise en œuvre de programmes de GRC efficaces. Clarifie les structures de responsabilisation au sein desquelles les étudiants travailleront ou qu'ils concevront.

  • Leçon 4 • Définir la GRC et ses composantes

    Décompose la gouvernance, le risque et la conformité en tant que disciplines distinctes mais interdépendantes. Fournit la base conceptuelle nécessaire à tout travail ultérieur en cybersécurité lié à la GRC.

Chapitre 2Voir les détails

Cadres de gouvernance en cybersécurité

  • Leçon 1 • Cadres de contrôle et cartographie des contrôles

    Démontre comment cartographier les contrôles entre plusieurs cadres pour réduire les doublons et les lacunes de couverture. Développe la compétence centrale de cartographie inter-cadres essentielle aux programmes de GRC en entreprise.

  • Leçon 2 • Indicateurs de gouvernance et rapports

    Définit les indicateurs de gouvernance clés et les cadences de production de rapports destinés aux cadres dirigeants et au conseil d'administration. Relie la mesure à la prise de décision stratégique et à la responsabilisation.

  • Leçon 3 • Élaboration de politiques et de normes de gouvernance

    Enseigne la hiérarchie allant de la politique à la norme et à la procédure, et comment chaque niveau applique l'intention de gouvernance. Les étudiants rédigent des documents de politique alignés sur un cadre choisi.

  • Leçon 4 • Aperçu des principaux cadres de cybersécurité

    Passe en revue les cadres largement adoptés couvrant les contrôles de sécurité, la gestion des risques et la protection de la vie privée. Permet une sélection éclairée des cadres en fonction des besoins organisationnels.

  • Leçon 5 • Feuilles de route pour la mise en œuvre des cadres

    Guide les étudiants à travers une adoption par phases du cadre, de l'évaluation des lacunes à la mise en œuvre complète. Produit un artéfact de feuille de route pratique applicable à des projets organisationnels réels.

Chapitre 3Voir les détails

Gestion des risques en cybersécurité

  • Leçon 1 • Techniques d'identification des cyberrisques

    Applique des techniques structurées pour faire émerger les cyberrisques dans les domaines des personnes, des processus et de la technologie. Assure une découverte exhaustive des risques avant le début de l'évaluation.

  • Leçon 2 • Processus et méthodologie de gestion des risques

    Établit le processus de gestion des risques de bout en bout, aligné sur les normes reconnues à l'échelle internationale. Fournit le fondement méthodologique pour toutes les activités liées aux risques dans le chapitre.

  • Leçon 3 • Planification du traitement des risques et des réponses

    Couvre les quatre options de traitement et les critères de sélection pour chaque risque identifié. Les étudiants élaborent des plans de traitement avec des responsables, des échéanciers et des indicateurs de succès.

  • Leçon 4 • Surveillance continue et examen des risques

    Établit des processus pour le suivi continu des risques, la réévaluation basée sur des déclencheurs et les cycles d'examen périodiques. Boucle la boucle de gestion des risques introduite dans la section sur le processus.

  • Leçon 5 • Évaluation et notation des risques

    Enseigne la notation de la vraisemblance et de l'impact à l'aide d'échelles qualitatives et de modèles de pertes quantitatifs. Produit des classements de risques priorisés qui guident les décisions de traitement.

Chapitre 4Voir les détails

Politiques, normes et contrôles de sécurité

  • Leçon 1 • Test des contrôles et évaluation de l'efficacité

    Applique des méthodologies de test pour vérifier que les contrôles fonctionnent comme conçus et réduisent le risque comme prévu. Produit des cotes d'efficacité des contrôles utilisées dans les rapports sur le risque et la conformité.

  • Leçon 2 • Rédaction et approbation des politiques de sécurité

    Applique des techniques de rédaction structurées pour produire des énoncés de politique clairs, exécutoires et mesurables. Couvre le processus d'approbation qui confère aux politiques leur autorité organisationnelle.

  • Leçon 3 • Cycles de maintenance des politiques et des contrôles

    Établit les déclencheurs d'examen et les processus de mise à jour qui maintiennent les politiques et les contrôles à jour face à l'évolution des menaces. S'intègre à la boucle d'amélioration continue introduite au chapitre 1.

  • Leçon 4 • Domaines fondamentaux des politiques de sécurité

    Passe en revue les domaines de politique essentiels que toute organisation doit aborder, du contrôle d'accès à la réponse aux incidents. Fournit le cadre de référence pour la suite de politiques que les étudiants construiront.

  • Leçon 5 • Conception de contrôles techniques et administratifs

    Conçoit des contrôles préventifs, de détection et correctifs dans les catégories techniques et administratives. Assure que la conception des contrôles répond directement aux risques identifiés au chapitre 3.

Chapitre 5Voir les détails

Conception et gestion du programme de conformité

  • Leçon 1 • Mise en œuvre des contrôles pour la conformité

    Traduit les obligations de conformité en contrôles techniques et administratifs spécifiques. S'appuie sur la bibliothèque de contrôles du chapitre 2 pour éviter les efforts de mise en œuvre redondants.

  • Leçon 2 • Surveillance de la conformité et production de rapports

    Met en œuvre un processus continu de surveillance de la conformité, de gestion des exceptions et de production de rapports réglementaires. Produit le tableau de bord de la conformité et les artefacts de rapport exigés par les cadres dirigeants et les organismes de réglementation.

  • Leçon 3 • Collecte et gestion des preuves

    Établit des pratiques systématiques de collecte de preuves qui répondent aux attentes des vérificateurs et des organismes de réglementation. Réduit le fardeau de l'audit grâce à une accumulation continue des preuves plutôt qu'à une collecte ponctuelle.

  • Leçon 4 • Identification des obligations réglementaires et contractuelles

    Enseigne des méthodes pour inventorier les exigences applicables en matière de protection des données, sectorielles et contractuelles. Établit la base de référence des obligations qui sous-tend toutes les activités de conformité.

  • Leçon 5 • Structure et gouvernance du programme de conformité

    Définit la structure organisationnelle, les rôles et les chartes nécessaires au fonctionnement d'un programme de conformité. Relie la gouvernance de la conformité au modèle plus large de gouvernance de la GRC du chapitre 2.

Chapitre 6Voir les détails

Gestion des risques liés aux tiers et à la chaîne d'approvisionnement

  • Leçon 1 • Cessation et résiliation des relations avec les fournisseurs

    Gère la résiliation sécurisée des relations avec les fournisseurs, y compris le retour des données, leur destruction et la révocation des accès. Ferme le cycle de vie des tiers et réduit le risque résiduel lié aux fournisseurs partis.

  • Leçon 2 • Paysage des risques liés aux tiers

    Caractérise les types de relations avec les tiers et les risques uniques que chaque catégorie introduit. Établit pourquoi le risque lié à la chaîne d'approvisionnement nécessite un traitement GRC dédié au-delà des contrôles internes.

  • Leçon 3 • Surveillance continue et réévaluation périodique des fournisseurs

    Met en œuvre des mécanismes de surveillance continue et des cycles de réévaluation périodique pour les fournisseurs actifs. Applique les principes de surveillance des risques du chapitre 3 au contexte des tiers.

  • Leçon 4 • Exigences de sécurité contractuelles

    Identifie les clauses de sécurité, les droits d'audit et les modalités de notification de violation qui doivent figurer dans les contrats des fournisseurs. Relie les obligations contractuelles à l'inventaire des obligations de conformité du chapitre 4.

  • Leçon 5 • Diligence raisonnable et intégration des fournisseurs

    Conçoit le processus d'évaluation précontractuelle qui évalue la posture de sécurité du fournisseur avant l'engagement. Produit un questionnaire de diligence raisonnable et un modèle de classification par niveau de risque pour la catégorisation des fournisseurs.

Chapitre 7Voir les détails

Audit et évaluation du programme de GRC

  • Leçon 1 • Travail sur le terrain et collecte de preuves en audit

    Applique des techniques d'entrevue, d'observation et d'examen de documents pour recueillir des preuves d'audit suffisantes. S'appuie sur les compétences en gestion des preuves du chapitre 4 dans un contexte d'audit.

  • Leçon 2 • Fondamentaux et planification de l'audit

    Présente les types d'audit, les objectifs et les étapes de planification qui définissent la portée, les critères et la méthodologie. Fournit les bases de l'audit nécessaires avant tout travail sur le terrain.

  • Leçon 3 • Analyse des constatations et cotation du risque

    Analyse les preuves d'audit pour identifier les lacunes de contrôle et cote les constatations selon leur gravité et leur impact sur le risque. Produit l'inventaire des constatations qui alimente le rapport d'audit et le plan de mesures correctives.

  • Leçon 4 • Rapport d'audit et communication

    Structure les rapports d'audit pour la clarté, l'exactitude et la facilité d'action auprès des publics cadres et techniques. Couvre le processus de rapport formel, de l'ébauche à la publication finale.

  • Leçon 5 • Suivi des mesures correctives et suivi

    Établit un processus structuré de suivi des mesures correctives qui vérifie la clôture des constatations et prévient leur récurrence. Relie les résultats d'audit au registre des risques et à la bibliothèque de contrôles.

Chapitre 8Voir les détails

Gestion stratégique du programme de GRC

  • Leçon 1 • Stratégie technologique et d'outillage de GRC

    Évalue les capacités des plateformes de GRC et guide la sélection technologique pour automatiser les processus de risque, de conformité et d'audit. S'appuie sur les processus manuels des chapitres précédents pour identifier les opportunités d'automatisation.

  • Leçon 2 • Aligner la GRC sur la stratégie d'entreprise

    Relie les objectifs du programme de GRC à la mission organisationnelle, aux objectifs stratégiques et aux énoncés d'appétit pour le risque. Assure que le programme de GRC est perçu comme un facilitateur des activités plutôt qu'un fardeau de conformité.

  • Leçon 3 • Élaboration d'une feuille de route de GRC pluriannuelle

    Synthétise l'analyse des lacunes, les cibles de maturité et les contraintes de ressources dans une feuille de route pluriannuelle par phases. Produit l'artéfact de planification de synthèse qui intègre tous les livrables des chapitres précédents.

  • Leçon 4 • Rapports à la direction et engagement du conseil d'administration

    Conçoit des rapports de GRC en cybersécurité destinés au conseil d'administration qui traduisent le risque technique en langage d'affaires. Prépare les étudiants à présenter l'état du programme de GRC et des recommandations stratégiques à la haute direction.

  • Leçon 5 • Modèles de maturité de la GRC et analyse comparative

    Applique des modèles de maturité pour évaluer la capacité actuelle du programme de GRC et fixer des objectifs d'amélioration. Compare le programme avec ses pairs du secteur pour prioriser les domaines d'investissement.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Analystes en sécurité prêts à passer des tâches techniques au travail de risque et de gouvernance.

  • Auditeurs TI qui souhaitent une méthodologie GRC structurée en cybersécurité à appliquer immédiatement.

  • Agents de conformité qui élargissent leur champ d'action pour inclure les responsabilités des programmes de cybersécurité.

  • Gestionnaires de risques issus de milieux non-cybernétiques qui ont besoin d'une aisance en GRC propre à la cybersécurité.

  • Personnes en réorientation professionnelle ayant une formation en affaires ou en droit qui visent des rôles de gouvernance en cybersécurité.

  • Praticiens GRC débutants qui ont besoin d'un cadre complet pour remplacer les méthodes ponctuelles.

Ce que nos apprenants disent

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Numérique
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika?

Le certificat est-il valable au Canada ?

Les cours sont-ils gratuits?

Quelle est la charge de travail des cours?

Comment sont les cours?

Comment fonctionnent les cours?

Quelle est la durée des cours?

Quel est le coût ou le prix des cours?

Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?

Cours PDF