Cybersécurité des systèmes d'information du secteur public
Protéger les données et les services numériques d'une administration, et savoir réagir quand l'incident survient.
- 5 jours de formation
- Séjour de 13 jours
- Casablanca
- Référence CPD01
À qui s'adresse cette formation
Cette session réunit un petit groupe de participants exerçant des responsabilités comparables, ce qui permet de traiter les cas réels apportés par chacun. Elle s'adresse en particulier aux profils suivants.
- Responsables de la sécurité des systèmes d'information
- Directeurs des systèmes d'information et chefs de projet numérique
- Cadres dirigeants responsables de données sensibles
- Auditeurs internes et cadres du contrôle
Prérequis : Une familiarité avec l'environnement informatique de son administration suffit
Objectifs de la formation
À l'issue des 5 jours, chaque participant est en mesure de :
- Identifier les menaces qui visent effectivement les administrations
- Conduire une analyse de risque et hiérarchiser les mesures
- Mettre en place les mesures d'hygiène qui bloquent la majorité des attaques
- Organiser la détection et la réponse à incident
- Construire un plan de continuité et le tester
Programme jour par jour
Le déroulé alterne apports structurés et travail sur les situations professionnelles des participants. Il peut être ajusté en début de session selon les dossiers apportés par le groupe.
Jour 1 — Panorama des menaces
- Rançongiciel, hameçonnage ciblé, compromission de messagerie, fuite de données
- Chaîne d'attaque type, expliquée pas à pas
- Menace interne et erreurs de configuration
- Cas réels documentés dans des administrations et enseignements
Jour 2 — Gouvernance et analyse de risque
- Politique de sécurité et rôle du responsable de la sécurité
- Cartographier ses actifs et ses données sensibles
- Méthode d'analyse de risque et matrice de criticité
- Repères des normes internationales de management de la sécurité
Jour 3 — Mesures techniques essentielles
- Gestion des identités, des accès et des comptes à privilèges
- Authentification à plusieurs facteurs et politique de mots de passe
- Mise à jour, segmentation du réseau et durcissement des postes
- Sauvegardes : règle de conservation et test de restauration
Jour 4 — Détection et réponse à incident
- Journalisation et supervision de sécurité
- Organiser une cellule de crise et définir qui décide
- Étapes de la réponse : qualification, confinement, éradication, retour à la normale
- Exercice de simulation d'incident en groupe
Jour 5 — Continuité et facteur humain
- Plan de continuité et plan de reprise d'activité
- Sécurité des prestataires et clauses contractuelles
- Sensibiliser les agents : ce qui fonctionne et ce qui ne fonctionne pas
- Feuille de route de sécurité sur douze mois
Ce qui est inclus dans le séjour
Le séjour dure 13 jours à Casablanca, dont 5 jours de formation. L'organisation matérielle est prise en charge de l'arrivée au départ, afin que les participants n'aient aucune démarche à faire sur place.
- Accueil à l'aéroport
- Hébergement
- Pauses et déjeuners
- Excursion
- Accompagnement sur place
Prochaines sessions
- Écrire sur WhatsApp
Du 14 décembre 2026 au 26 décembre 2026
Casablanca · 8 places
- Écrire sur WhatsApp
Du 3 mai 2027 au 15 mai 2027
Casablanca · 8 places
Demander le programme détaillé
Indiquez-nous votre fonction et votre structure : nous vous adressons le programme complet et les modalités pratiques du séjour.