HSC
Network Security Consulting Agency Since 1989 - Specialized in Unix, Windows, TCP/IP and Internet
Text mode: access to the page content
Hervé Schauer Consultants
You are here: Home > Services > Training courses > Gestion des Identités et des Accès
Search:  
Version française
   Services   
o Skills & Expertise
o Consulting
o ISO 27001 services
o Vulnerabilities monitoring
o Audit & Assessment
o Penetration tests
o Vunerability assessment (TSAR)
o Technical assistance
o Training courses
   Conferences   
o Agenda
o Past events
o Tutorials
   Resources   
o Thematic index
o Tips
o Lectures
o Courses
o Articles
o Tools (download)
o Vulnerability watch
   Company   
o Hervé Schauer
o Job opportunities
o Credentials
o History
o Partnerships
o Associations
   Press and
 communication
 
 
o HSC Newsletter
o Press review
o Press releases
o Publications
   Contacts   
o How to reach us
o Specific inquiries
o Directions to our office
o Hotels near our office
|>|Gestion des Identités et des Accès  
See also...
o Organization of the courses
o Training sessions planning
o Complete list of our services
o HSC Newsletter
o Internet/intranet Security
o Formation RSSI
o Gestion des mesures de sécurité et norme ISO 27002
o Understanding PKI
o Goals
o Duration
o Instructor(s)
o Pre-requisite for attendants
o Teaching method
o Related courses
o Material
o Agenda
o Methods of inscription

Dates of the coming sessions:
> 14-16 January 2009 (Paris)
> 16-18 September 2009 (Paris)
Dates subject to modification without prior notice. The sessions will only take place if the number of registered attendants is high enough.


Goals


Duration

3 days.


Instructor(s)

This training is given by Thierry Durand and Anne Lupfer (Anne.Lupfer@hsc.fr) .


Pre-requisite for attendants


Teaching method


Related courses

Understanding PKI


Material


Agenda

  • Jour 1
    • Le Paysage
      • Définition
        • Finalité de la gestion des identités
        • Finalité de la gestion des accès
      • Logique et physique
        • Hier opposés... et maintenant
        • Concernent-ils les mêmes populations ?
      • Responsabilités
        • Pourquoi veut-on gérer tous ces gens ?
        • D'où viennent-ils ?
        • Une première approche du "vrai" besoin ?
      • Limites
        • Les lois européennes sur le respect de la vie privée
        • Les lois et contraintes normatives (LSF, BâleII, SOX, ISO 27001,...)
        • Les requêtes de justice (commisssions rogatoires, enquêtes de police,...)
    • Le besoin
      • Où sont les risques
        • Les biens concernés
        • Leurs vulnérabilités, les contraintes associées, les règlements imposés
        • Les menaces réelles ou supposées
      • De qui parle-t-on ?
        • L'individu
        • Le contrat nominatif
        • Le contrat de prestation ou commercial
      • Le juste besoin d'en connaitre
        • Quels moyens de connaître ce "juste besoin"
        • Comment finaliser les attributs de chaque population
        • Comment organiser des groupes homogènes gérables et limités
        • Compatibilité avec les normes et les contraintes réglementaires
        • Quel suivi
  • Jour 2
    • Exercice : Analyse du besoin
    • L'implémentation
      • Les vraies limites de la connaissance... et de la responsabilité
        • Des gens connus
        • Des gens inconnus
        • Qui connait qui ?
        • Faut-il "gérer" les visiteurs ?
      • L'accostage avec les systèmes en place
        • Le système RH
        • Les outils de contrôle d'accès physique, logique,...
        • Les systèmes de gestion des achats
        • Le système de gestion des plans de prévention
      • La fédération des identités
        • Mode ou réponse à un besoin ?
        • Différents cas déjà en place
        • Plus ou moins de sécurité ?
        • Conformité aux normes et aux lois ?
        • La technologie suit-elle ?
        • Identité... mais aussi rôle ?
        • Les normalisations "métiers"
      • Une vraie question : le périmètre
        • Physique, en termes d'établissements, de zone...
        • Logique, en termes de Systèmes d'information, de type d'accès
        • Fonctionnel en termes de finalité
        • Normatif, vis à vis du périmètre du SMSI (ISO 27001)
        • Confiant, en termes de qualité d'authentification
    • Exercice : définition du périmètre
    • L'implémentation
      • Tableaux de bord et indicateurs
        • Ce qu'il faut tracer, ce qu'il faut enregistrer
        • Les exigences des normes
        • Les indicateurs
        • Les tableaux de bord
        • Quelle implication dans les cycle PDCA du SMSI (ISO27001)
    • Exercice : Tableau de bord et indicateurs
    • Les points complémentaires
      • L'identification, signifiante ou non, code, adresse ou nom
      • Le SSO
      • Les moyens d'authentification, l'authentification forte
      • Les procédures de dépannage et de diagnostic
      • Les extensions applicatives
      • Mettre à jour les annuaires de contrôle d'accès
      • Les contrôles d'accès, l'exercice du droit, les traces
    • La biométrie
      • Définition de la biométrie
      • Pourquoi la biométrie
      • Les limites juridiques de la biométrie (de l'empreinte digitale à la trace ADN,...)
      • Les techniques
      • Les technologies et leurs limites
      • Où conserver les données ?
      • Comment valider les données ?
      • Et ensuite, les liens vers l'applicatif
    • Quelques cas concrets
      • Un projet technique sans système de management (industrie)
        • Des avantages (délai de mise en oeuvre, coût de réalisation, impact organisationnel limité)
        • Des écueils (pas de vue d'ensemble à terme, un projet jamais terminé, pas d'indicateurs de suivi)
        • Un risque avéré (une réalisation jetable, pas d'implication suffisante des décideurs, des priorisations sans valeur)
        • Un bilan dur (coût de maintenance croissant, incapacité à évoluer, un chef d'oeuvre en péril)
      • Une réconciliation inespérée (banque)
        • Une estimation exorbitante (nombre d'utilisateurs, pas de référentiel en place, une mémoire d'entreprise perdue)
        • Une méthode impossible (centralisation de la démarche, concentration des coûts)
        • Une technique improbable (répartition de la charge, bénéfice utilisateur, un chantier d'adhésion et fondateur)
  • Jour 3
    • L'état de l'art
      • Des réflexions, des études, des initiatives
        • Commission Européenne, CNIL, Liberty Alliance, OASIS...
      • Des acteurs, des solutions techniques et logicielles
        • Un pionnier
        • Des assemblages
        • Des manques et des faiblesses
      • Des architectures
        • Méta versus Provisionning
        • Quelles références, quelles fiabilités
      • Des standards
    • Un peu de technique
      • Introduction
        • Le concept d'annuaire
        • Principes de base
          • identification
          • authentification
          • gestion des accès
          • gestion des identifications
      • LDAP
        • Du protocole...
        • ... à l'annuaire
        • Mécanismes de chiffrement et d'authentification (SASL)
        • Architecture
        • Avantages et inconvénients
      • AD
        • Protocoles
        • Annuaire
        • Structure
        • Architecture
        • Avantages et inconvénients
      • Point sur la sécurité
      • Conclusion


Methods of inscription

For registering an HSC course, please contact our training department by phone : +33 141 409 704 or by email at formations@hsc.fr, with first and last name of every student, your postal address and your company VAT number. Thoses informations enable us to send your the training agreement. The training agreement must be return agreed with signature and company stamp with you purchase order, at least 6 days before the course. The purchase order should precise your billing address and our payment regulations : net 30 days from our invoice date. Registration is completed as soon as we received those two documents.

Last modified on 23 October 2008 at 17:53:35 CET - webmaster@hsc.fr
Information on this server - © 1989-2007 Hervé Schauer Consultants