Rabat, MarocPrésentiel · Classe virtuelle · Intra-entreprise
contact@avnorysacademy.com

Cybersécurité GRC

NIST Cybersecurity Framework 2.0

Utiliser le CSF 2.0 pour structurer la gouvernance, évaluer les écarts et prioriser un programme de cybersécurité.

Objectifs

  • Comprendre le Core, les Profiles et les Tiers du CSF 2.0
  • Construire un profil actuel et un profil cible
  • Prioriser les écarts selon le risque et les objectifs métier
  • Relier la gouvernance cyber à la gestion des risques d’entreprise

Public concerné

RSSI, responsables risques, auditeurs, architectes et managers IT.

Prérequis

Connaissance générale de la gestion des risques et des fonctions de sécurité.

Programme

  • Principes, portée et nouveautés du CSF 2.0
  • Fonctions Govern, Identify, Protect, Detect, Respond et Recover
  • Catégories, sous-catégories et références informatives
  • Profils organisationnels et niveaux de mise en œuvre
  • Évaluation des écarts, priorisation et feuille de route
  • Atelier de construction d’un profil cible

Approche pédagogique

Apports structurés, démonstrations, exercices guidés, études de cas et évaluation des acquis. Les environnements techniques sont utilisés uniquement dans un cadre autorisé.

Source de référence : NIST Cybersecurity Framework 2.0 ↗
Programme Avnorys basé sur une publication publique du NIST. Il ne délivre pas une certification NIST.