lundi 23 novembre 2009
![]() | ||
![]() |
![]() | ![]() | ![]() |
| Responsables | ||
| ||
![]() |
![]() | ![]() | ![]() |
![]() |
![]() | ![]() | ![]() |
| 647 professionnels échangent sur ce hub. Voici la liste des 15 derniers membres | ||
| ||
![]() |
M'abonner à ce fluxISO 27001 et autres normes de Sécurité des Systèmes d'Information |
Obtenir des informations sur le système de management de la sécurité de l'information (ISMS), parler des évolutions de la norme 27000, les difficultés rencontrés dans l'atteinte des objectifs..etc..
Forum de discussion |
Lieu d'échange entre membres du Hub. Tous les membres peuvent écrire dans ce forum.
PRESTATION DE SERVICE lundi 23 novembre 2009 Ingénieur Tunisien spécialiste en réseau et sécurité des systèmes d'informaions implanté à Tunis, une longue expérience (16 ans), cértifié CCNA, ISO 27001 Lead Auditor, formateur professionnel en réseaux et sécurité des systèmes d'informations, connaissances techniques et pratiques appronfondies des réseaux et des outils de sécurité et de piratage, cherche collaboration avec entreprise francaise opérant dans le domaine de mes compétences pour gérer des projets de déploiement de solutions ... |
CLUSIR : Réunion du 14 Décembre vendredi 20 novembre 2009 Méthodes :
La méthode EBIOS (Expression des besoins et identification des objectifs de sécurité) moins à la mode que l'ISO27000 est néanmoins la méthode officielle de l'ANSSI (agence nationale de la sécurité des système d'information) utilisée dans la grande majorité des ministères français et par de nombreux cabinets de conseils.
Que peut on en attendre ? Quels sont les liens avec l'ISO27000 ?
Exposé : Claire RUBAT du MERAC Enseignante en licence Métiers de la sécurité des SI (messi), ... |
OWASP Top 10 2010 - Appel a commentaires dimanche 15 novembre 2009 Bonjour,
Hier a été publié la version RC1 du nouveau Top10.
Grande nouveauté : on ne parle plus de vulnérabilités mais de risques dedans !
le lien :
http://www.owasp.org/images/0/0f/OWASP_T10_-_2010_rc1.pdf
A noter qu'une traduction Francaise est prévue
S.
--
OWASP French Chapter Leader |
Formation ISO 27005 Risk Manager / Sessions fin 2009 - début 2010 jeudi 12 novembre 2009 HSC propose plusieurs sessions de formation ISO 27005 Risk Manager :
A Paris :
- du 2 au 4 décembre 2009
- du 13 au 15 janvier 2010
- du 15 au 17 février 2010
- du 8 au 10 mars 2010
- du 26 au 28 avril 2010
- du 26 au 28 mai 2010
- du 28 au 30 juin 2010
A Rennes :
- du 16 au 18 décembre 2009
A Niort :
- du 24 au 26 février 2010
A Marseille :
- du 29 au 31 mars 2010
A Toulouse :
- du 3 au 5 mai 2010
Au Luxembourg :
- du 17 au 19 mai 2010 (dates à confirmer)
A Lyon
- du 2 au 4 juin ... |
J'anime des formations ISO27001 et ISO27005 à Lyon certifiées par LSTI samedi 7 novembre 2009 En tant que directrice d'ENIGMA Services et formatrice agréée par LSTI, j'anime des sessions de formations certifiantes à Lyon sur l'ISO 27001 et autres normes de Sécurité des Systèmes d'Information.
Quelques dates:
Lead Auditor ISO 27001 du 14 au 18 décembre 2009
Lead Auditor ISO 27001 du 18 au 22 janvier 2010
IS Risk Manager ISO 27005 du 1er au 03 février 2010
Les formations se déroulent au Novotel Lyon Porte du
Valvert.
Pour d'autres dates de sessions dans cette période ou
au delà, ... |
Offres business |
Destiné aux membres désireux de proposer leur services ou recherchant des solutions dans le cadre de leur activité professionnelle.Tous les membres peuvent écrire dans ce forum.
Offre de formation en Sécurité des SI mardi 22 septembre 2009 Bonjour,
SCASSI Conseil est une société de services spécialisée dans la sécurité des systèmes d'information.
En parallèle de nos services d'expertise en gestion du risque et en organisation sécurité (audits, tests d'intrusion, politiques de sécurité, expertise technique, etc.), nous proposons des formations en sécurité des SI.
Nous proposons notamment les formations suivantes :
- ISO 27001 ISMS Lead Auditor
- ISO 27001 ISMS Lead Implementer
- ISO 27005 Certified Risk Manager
- CISSP
- ... |
Consultant Sécurité Senior IT et Communications jeudi 9 juillet 2009 Consultant Sécurité Senior IT et Communications
Recherche pour une grande société intervenant dans le domaine de la
sécurité un consultant expérimenté en sécurité informatique et télécom
(IT&C). Votre mission : Etablir l'étude technique de sécurité comprenant :
- Evaluation générale de la Sécurité - Analyse des menaces - Analyse SWOT
des processus, des pratiques (dont PKI) - Planification des Opérations
incluant les charges de personnel, les changements organisationnels. -
Recommandations ... |
QSE : Rech. infos (et opportunité contrat de pro sur Dpt34/30) vendredi 20 février 2009 Bonjour,
Fraîchement docteur en chimie, je souhaite m'orienter
vers un métier "de contact". Parmi les opportunités qui
me sont offertes, j'ai la possibilité de suivre une
formation en alternance "spécialisation qualité,
sécurité et environnement" au CESI de Montpellier (12
mois en contrat de professionnalisation). Rien n'est
signé pour l'heure puisqu'il reste à trouver une
entreprise au sein de laquelle exercer durant cette
formation.
Je suis avide de conseils et d'informations ... |
Formation ISO27001 Lead Auditor - Toulouse - 17 au 21 novembre 2008 mercredi 22 octobre 2008 Bonjour,
Une session de formation ISO 27001 Lead Auditor aura lieu à Toulouse du 17 au 21 Novembre 2008.
Thème : ISO 2700 Lead Auditor
Date : 17 au 21 Novembre 2008
Durée : 5 jours
Autorité de certification : RABQSA (www.rabqsa.com)
Tarifs : 2500 € HT (*)
(*) inclut la présentation à l'examen de certification
Pour le bon déroulement de la session, le nombre de participants sera volontairement limité à 10 personnes.
Pour toute demande d'inscription ou d'informations complémentaires : ... |
Sur NICE : Mission AMOA Sécurité 27001 (réf. J839063/06) mardi 30 septembre 2008 Consultant fonctionnel sécurité
Senior 5 ans expérience mini
Certification ISO 27001 (ou CISSP)
Prise en compte du contexte et de la PSSI
Analyse des exigences de sécurité dans les projets
Analyse des réponses des fournisseurs en matière de sécu
Analyse des écarts exigences
Préconisations fonctionnelles et sécurité
Suivi de la mise en oeuvre
Indicateur de suivi / Reporting / tableau de bord
Bonne capacités de communication
Excellentes capacités rédactionnelles
Mission : 60 jours sur 1 ... |
Agenda |
Pour annoncer les évènements, soirées et/ou rencontres susceptibles d'intéresser tous les membres du Hub.
Petit déjeuner thématique : Conjuguer ITIL V3 et ISO 27000 ? Le lieu ! jeudi 17 septembre 2009 Vous vous en souvenez, nous annoncions il y a quelques jours le petit déjeuner thématique le jeudi 1er octobre 2009 : » ITIL ? ISO 27000 Par ou commencer ? «.
Consilium-ict aura le plaisir de vous accueillir dans une des salles du superbe hôtel ASSEZAT (Plan d?accès)
http://www.consilium-ict.com/actualites/ |
Protection des données personnelle : la Suisse s'inspire de l'ISO 27001 mardi 11 novembre 2008 Depuis le 1er janvier 2008, les entités Suisses hébergeant des données personnelles répondant à une version « simplifiée » de cette norme se voient exemptées de déclaration auprès du Préposé Fédéral à la Protection des Données et à la Transparence.
Selon l’art. 4 (Certification de l’organisation et de la procédure), « le préposé émet des directives sur les exigences minimales qu’un système de gestion de la protection des données doit remplir. Il tient compte des normes internationales ... |
Intervention sur des nouveaux types de tableaux de bord ... Le programme vendredi 17 octobre 2008 Intervention sur des nouveaux types de tableaux de bord
J'interviendrai le 2 décembre sur le "Pilotage proactif et l'alignement des reportings". je présenterai des exemples de nouveaux types de tableaux de bord composés d'indicateurs du passé (lagging) et avancés (leading) reliés entre eux. N'hésitez pas à vous inscrire. C'est gratuit
Progarmme
Mes premières paroles qui s’adresseront à un manager imaginaire (CEO, CIO, DAF, VP Strategy, directeur de projet, chef de projet) pourraient ... |
Appel a communication "SMSI et normes ISO 27001" lundi 26 mai 2008 Appel à communication
Seconde conférence "SMSI et normes ISO 27001"
Dans le cadre du Salon de la sécurité (http://www.infosecurity.com.fr/)
à Paris-La Défense, le Club 27001 (http://www.club-27001.fr/) organise
le jeudi 20 novembre 2008 sa seconde conférence annuelle autour des normes
ISO 27001.
Voici les thèmes sur lesquels nous attendons des propositions, sans que
ceux-ci soient exhaustifs :
- Retours d'expérience dans l'utilisation des normes
. Mise en oeuvre d'une ... |
Invitation au Forum Sécurité et Management de l'Information - Nantes lundi 14 avril 2008 Suite à l'intérêt manifesté par plusieurs membres, le CRI'Ouest met en place un Forum « Sécurité et Management de l'Information » dont un des principaux objectifs est de fédérer, au sein du CRI'Ouest, un réseau de professionnels concernés par la Sécurité des Systèmes d'Information et de leur permettre de disposer d'un lieu (physique et virtuel) d'échange et de partage régulier sur leurs expériences et enjeux.
La réunion inaugurale de ce Forum se tient le 28 avril 2008 de 18h00 à 20h00 à ... |













