Cybersécurité des systèmes d'information du secteur public

    Protéger les données et les services numériques d'une administration, et savoir réagir quand l'incident survient.

    • 5 jours de formation
    • Séjour de 13 jours
    • Casablanca
    • Référence CPD01

    À qui s'adresse cette formation

    Cette session réunit un petit groupe de participants exerçant des responsabilités comparables, ce qui permet de traiter les cas réels apportés par chacun. Elle s'adresse en particulier aux profils suivants.

    • Responsables de la sécurité des systèmes d'information
    • Directeurs des systèmes d'information et chefs de projet numérique
    • Cadres dirigeants responsables de données sensibles
    • Auditeurs internes et cadres du contrôle

    Prérequis : Une familiarité avec l'environnement informatique de son administration suffit

    Objectifs de la formation

    À l'issue des 5 jours, chaque participant est en mesure de :

    • Identifier les menaces qui visent effectivement les administrations
    • Conduire une analyse de risque et hiérarchiser les mesures
    • Mettre en place les mesures d'hygiène qui bloquent la majorité des attaques
    • Organiser la détection et la réponse à incident
    • Construire un plan de continuité et le tester

    Programme jour par jour

    Le déroulé alterne apports structurés et travail sur les situations professionnelles des participants. Il peut être ajusté en début de session selon les dossiers apportés par le groupe.

    Jour 1Panorama des menaces

    • Rançongiciel, hameçonnage ciblé, compromission de messagerie, fuite de données
    • Chaîne d'attaque type, expliquée pas à pas
    • Menace interne et erreurs de configuration
    • Cas réels documentés dans des administrations et enseignements

    Jour 2Gouvernance et analyse de risque

    • Politique de sécurité et rôle du responsable de la sécurité
    • Cartographier ses actifs et ses données sensibles
    • Méthode d'analyse de risque et matrice de criticité
    • Repères des normes internationales de management de la sécurité

    Jour 3Mesures techniques essentielles

    • Gestion des identités, des accès et des comptes à privilèges
    • Authentification à plusieurs facteurs et politique de mots de passe
    • Mise à jour, segmentation du réseau et durcissement des postes
    • Sauvegardes : règle de conservation et test de restauration

    Jour 4Détection et réponse à incident

    • Journalisation et supervision de sécurité
    • Organiser une cellule de crise et définir qui décide
    • Étapes de la réponse : qualification, confinement, éradication, retour à la normale
    • Exercice de simulation d'incident en groupe

    Jour 5Continuité et facteur humain

    • Plan de continuité et plan de reprise d'activité
    • Sécurité des prestataires et clauses contractuelles
    • Sensibiliser les agents : ce qui fonctionne et ce qui ne fonctionne pas
    • Feuille de route de sécurité sur douze mois

    Ce qui est inclus dans le séjour

    Le séjour dure 13 jours à Casablanca, dont 5 jours de formation. L'organisation matérielle est prise en charge de l'arrivée au départ, afin que les participants n'aient aucune démarche à faire sur place.

    • Accueil à l'aéroport
    • Hébergement
    • Pauses et déjeuners
    • Excursion
    • Accompagnement sur place

    Prochaines sessions

    Demander le programme détaillé

    Indiquez-nous votre fonction et votre structure : nous vous adressons le programme complet et les modalités pratiques du séjour.

    Formations proches

    Cybersécurité des systèmes d'information du secteur public

    Prochaine session : 14 décembre 2026

    Écrire sur WhatsApp