|
|
 | |  |  | BS7799 and ISO17799 normalisation |  |
Location and date
Date: 27 and 28 April 2005, at Tunis (Tunisie), Hôtel Abou Nawas
Organizer and registration
Pour les inscriptions, contacter Faycal Braham
14 Rue El Akhtal. El Menzah 1. 1004 Tunis.
Mail: fbraham@igm.com.tn
Phone: +216 71 235 515 ou +216 71 767 573
Download and fill the subscriber form
Goals and public
This tutoriel is for RSSI, security engineers, methods and quality responsible,
engineers having to integrate or apply a oriented step 7799.
Duration
Speakers
Agenda
This tutorial lasts two days; it is taught in French.
Jour 1
- Introduction
- Importance de la mise en place d'un système de management de la sécurité de l'information
- Présentation de l'ISO 17799
- Historique
- Illustration
- Différentes catégories de mesures de sécurité
- Présentation de la BS7799-2
- Historique
- Illustration
- Modèle PDCA (Plan-Do-Ckeck-Act)
- Détails du modèle
- Stratégies pour mettre en place un SMSI
- Approche BS7799
- Approche projet
- Approche empirique
- Mesures de sécurité
- Exemples :
- Gestion des mots de passe
- Cloisonnement des réseaux
- Contrôle de contenu des applications
- Réseaux sans fil
Jour 2
- Stratégies pour sélectionner les mesures de sécurité
- BS7799-2 face aux normes existantes
- Évaluation du risque
- Critères de classification
- Critères de fréquence
- Description du processus d'évaluation des risques
- Vérification de correction
- Vérification de complétude
- Exemples
- Référentiel documentaire
- Différents types d'audit
- Audit de sécurité
- Audit interne
- Audit de certification
- L'audit vu du coté de l'audité
- Vérifier que l'on est prêt pour l'audit
- Travail préparatoire
- Documents à préparer
- Personnes concernées
- Exemple
- L'audit vu du coté de l'auditeur
- Ce que cherche l'auditeur
- Ce que ne cherche pas l'auditeur
- Travail préparatoire
- Documents à préparer
- Personnes concernées
- Exemple
- L'audit vu du coté de l'auditeur
- Ce que cherche l'auditeur
- Ce que ne cherche pas l'auditeur
- Démarche de l'auditeur
- Exemple
- Les produits commerciaux d'aide à la construction du SMSI
- Certification des personnes
- Certification des sociétés
- Reconnaissance internationale
- Schémas d'accréditation et de certification
- Marché de la certification
- Avenir et évolution des normes
|