Bienvenue sur Viadeo
Créez votre compte en 30 secondes

ISO 27001 et autres normes de Sécurité des Systèmes d'Information

Les sujets de discussion

Ci-contre se trouve la liste des sujets actuellement en cours de discussion.

En cliquant sur un sujet de discussion, vous accéderez à la l'ensemble des contributions des membres du hub sur ce sujet.

Il vous sera alors possible de participer à la discussion en postant votre propre contribution.

Discussions en cours

Lieu d'échange entre membres du Hub. Tous les membres peuvent écrire dans ce forum.
MOHAMED SELMI | CONSULTANT EN RESEAUX ET SECURITE DES SYSTEMES D'INFORMATIONS ISO 27001 LEAD AUD
MOHAMED SELMI
CONSULTANT EN RESEAUX ET SECURITE DES SYSTEMES D'INFORMATIONS ISO 27001 LEAD AUD
PRESTATION DE SERVICE
lundi 23 novembre 2009

Ingénieur Tunisien spécialiste en réseau et sécurité des systèmes d'informaions implanté à Tunis, une longue expérience (16 ans), cértifié CCNA, ISO 27001 Lead Auditor, formateur professionnel en réseaux et sécurité des systèmes d'informations, connaissances techniques et pratiques appronfondies des réseaux et des outils de sécurité et de piratage, cherche collaboration avec entreprise francaise opérant dans le domaine de mes compétences pour gérer des projets de déploiement de solutions de réseaux ou de sécurité, d'audit ou d'expertise, de prospection ou de formation.

Cordialement.

Philippe Guarnieri | Direction de projets, Management du SI et des Intelligences, Sécurité
Philippe Guarnieri
Direction de projets, Management du SI et des Intelligences, Sécurité
CLUSIR : Réunion du 14 Décembre
vendredi 20 novembre 2009

Méthodes :

La méthode EBIOS (Expression des besoins et identification des objectifs de sécurité) moins à la mode que l'ISO27000 est néanmoins la méthode officielle de l'ANSSI (agence nationale de la sécurité des système d'information) utilisée dans la grande majorité des ministères français et par de nombreux cabinets de conseils.
Que peut on en attendre ? Quels sont les liens avec l'ISO27000 ?

Exposé : Claire RUBAT du MERAC Enseignante en licence Métiers de la sécurité des SI (messi), IUT 2


Plan de continuité d'activité :

Après un sinistre et une fois le plan de reprise informatique déroulé, il reste bien souvent de nombreuses questions à résoudre avant de disposer d'un sous-sytème cohérent, non seulement avec le reste du SI mais aussi avec la réalité des informations et processus métiers tels qu'ils ont évolué pendant la phase de restauration.

Sans autre précaution, le plan risque ne pas marcher comme prévu.

Il faut revenir aux fondamentaux du projet : l'analyse métier et la modélisation ...

Sébastien Gioria | Auditeur Informatique et Sécurité - FR-C - Président CLUSIR Poitou-Charentes
Sébastien Gioria
Auditeur Informatique et Sécurité - FR-C - Président CLUSIR Poitou-Charentes
OWASP Top 10 2010 - Appel a commentaires
dimanche 15 novembre 2009

Bonjour,

Hier a été publié la version RC1 du nouveau Top10.
Grande nouveauté : on ne parle plus de vulnérabilités mais de risques dedans !

le lien :

http://www.owasp.org/images/0/0f/OWASP_T10_-_2010_rc1.pdf

A noter qu'une traduction Francaise est prévue


S.
--
OWASP French Chapter Leader

Lynda Benchikh | Responsable formation, Hervé Schauer Consultants
Lynda Benchikh
Responsable formation, Hervé Schauer Consultants
Formation ISO 27005 Risk Manager / Sessions fin 2009 - début 2010
jeudi 12 novembre 2009

HSC propose plusieurs sessions de formation ISO 27005 Risk Manager :

A Paris :
- du 2 au 4 décembre 2009
- du 13 au 15 janvier 2010
- du 15 au 17 février 2010
- du 8 au 10 mars 2010
- du 26 au 28 avril 2010
- du 26 au 28 mai 2010
- du 28 au 30 juin 2010

A Rennes :
- du 16 au 18 décembre 2009

A Niort :
- du 24 au 26 février 2010

A Marseille :
- du 29 au 31 mars 2010

A Toulouse :
- du 3 au 5 mai 2010

Au Luxembourg :
- du 17 au 19 mai 2010 (dates à confirmer)

A Lyon
- du 2 au 4 juin 2010

A Genève :
- du 9 au 11 juin 2010

----------------------------------------------------------------------
Objectifs
----------------------------------------------------------------------

La formation certifiante "ISO 27005 Risk Manager" traite de la norme ISO 27005 et de la gestion du risque de sécurité de l'information en général. Cette formation vous permet de mener de bout en bout un processus de gestion du risque et de gérer son cycle de vie.

En particulier, les objectifs de la ...

Jennifer GODIN | Directrice, ENIGMA Services
Jennifer GODIN
Directrice, ENIGMA Services
J'anime des formations ISO27001 et ISO27005 à Lyon certifiées par LSTI
samedi 7 novembre 2009

En tant que directrice d'ENIGMA Services et formatrice agréée par LSTI, j'anime des sessions de formations certifiantes à Lyon sur l'ISO 27001 et autres normes de Sécurité des Systèmes d'Information.

Quelques dates:
Lead Auditor ISO 27001 du 14 au 18 décembre 2009
Lead Auditor ISO 27001 du 18 au 22 janvier 2010
IS Risk Manager ISO 27005 du 1er au 03 février 2010

Les formations se déroulent au Novotel Lyon Porte du
Valvert.

Pour d'autres dates de sessions dans cette période ou
au delà, ou des formations intra entreprises n'hésitez
pas à me contacter:

Jennifer GODIN
Consultant Sécurité
Lead Auditor ISO 27001 & IS Risk Manager ISO 27005
Directrice
Tél : 09 53 88 92 68
GSM : 06 11 70 22 56
E-mail : jennifer.godin@enigma-services.fr

Plus d'informations sur:
www.enigma-services.fr

Jennifer Godin | Directrice, ENIGMA Services
Jennifer Godin
Directrice, ENIGMA Services
Formations certifiantes Lead Auditor ISO27001 et IS Risk Manager ISO27005 à Lyon
samedi 7 novembre 2009

ENIGMA Services propose de nouvelles sessions de formations certifiantes à Lyon sur l'ISO 27001 et autres normes de Sécurité des Systèmes d'Information.
Nos formations sont certifiées par LSTI.

Quelques dates:
Lead Auditor ISO 27001 du 14 au 18 décembre 2009
Lead Auditor ISO 27001 du 18 au 22 janvier 2010
IS Risk Manager ISO 27005 du 1er au 03 février 2010

Les formations se déroulent au Novotel Lyon Porte du Valvert.

Pour d'autres dates de sessions dans cette période ou au delà, ou des formations intra entreprises n'hésitez pas à nous contacter:

Tél : 09 53 88 92 68
E-mail : contact@enigma-services.fr

www.enigma-services.fr

Lynda Benchikh | Responsable formation, Hervé Schauer Consultants
Lynda Benchikh
Responsable formation, Hervé Schauer Consultants
Formation certifiante ISO 27001 Lead Implementer / Sessions début 2010
mercredi 4 novembre 2009

HSC propose plusieurs sessions de formation ISO 27001
Lead Implementer :
A Paris :
- du 1er au 5 février 2010
- du 12 au 16 avril 2010
- du 3 au 7 mai 2010
- du 7 au 11 juin 2010

A Strasbourg :
- du 22 au 26 février 2010

A Nice :
- du 28 juin au 2 juillet 2010

Au Luxembourg :
- du 14 au 18 juin 2010 (dates à confirmer)




----------------------------------------------------------------------
Objectifs
----------------------------------------------------------------------

La formation ISO27001 Lead Implementer (ISMS Lead Implementer) vous apprend à implémenter la norme ISO 27001 et les guides associés (ISO 27002, ISO 27003,ISO 27004 et ISO 27005) dans toutes les circonstances.

La formation explique les normes et comment s'en servir concrètement, avec des exemples pour que chacun puisse les reproduire chez lui, en sachant organiser son projet et le dimensionner. Les exercices sont conçus à partir des retours d'expérience des consultants. Ils permettront, par des études de cas, d'apprendre ...

SOUAD BELADA | Ingénieur Commercial Responsable Pôle Formation SSI, FIDENS
SOUAD BELADA
Ingénieur Commercial Responsable Pôle Formation SSI, FIDENS
FORMATION SSI CERTIFIANTE "RISK MANAGER ISO 27005" 7-9 DECEMBRE 2009 A PARIS
mercredi 4 novembre 2009

Bonjour
Je vous propose de découvrir notre prochaine session de formation Certifiante " RISK MANAGER ISO 27005 " prévue du 7 au 9 décembre 2009 (formation éligible dans le cadre du DIF) :
Maitrisez la norme ISO 27005 : Appréciation et Analyse des Risques du Système d’Information - DEVENEZ CERTIFIE "RISK MANAGER ISO 27005"

-----------------------------------------------------------------
Présentation de la société
-----------------------------------------------------------------

Fidens propose un ensemble de prestations dans le domaine de la sécurité des systèmes d'information. De l'audit de sécurité à la mise en place de mesures de protection, en passant par le conseil et la sensibilisation des utilisateurs, Fidens offre une gamme complète de services de sécurisation des systèmes d'information.

-----------------------------------------------------------------

CENTRE DE FORMATION FIDENS PARIS OPERA

-----------------------------------------------------------------

FIDENS c'est aussi ...

Lynda Benchikh | Responsable formation, Hervé Schauer Consultants
Lynda Benchikh
Responsable formation, Hervé Schauer Consultants
Formation certifiante "ISO 27001 Lead Auditor" / Sessions Fin 2009 - Début 2010
vendredi 30 octobre 2009

HSC propose plusieurs sessions de formation ISO 27001 Lead Auditor :
A Paris :
- du 14 au 18 décembre 2009
- du 18 au 22 janvier 2010
- du 15 au 19 mars 2010
- du 17 au 21 mai 2010

A Toulouse :
- du 1e au 5 mars 2010

Au Luxembourg :
- du 26 au 30 avril 2009 (dates à confirmer)


----------------------------------------------------------------------
Objectifs
----------------------------------------------------------------------

La formation ISO27001 Lead Auditor (ISMS Lead Auditor) vous permet de devenir auditeur ou responsable d'audit(Lead Auditor 27001) pour les systèmes de management de la sécurité de l'information (SMSI).

---------------------------------------------------------------------
Public visé et pré-requis
---------------------------------------------------------------------

Ce cours s'adresse aux personnes amenées à conduire des audits dans le domaine de la sécurité des systèmes d'information. Il concerne donc principalement :

- Les membres des équipes de contrôle ...

Verguin Josselin | Consultant en Sécurité de l'Information, BYWARD
Verguin Josselin
Consultant en Sécurité de l'Information, BYWARD
Formations ISO 27001 Lead Auditor / Lead Implementer
jeudi 29 octobre 2009

BYWARD organise plusieurs sessions de formations certifiantes ISO 27001. Voici l’essentiel des informations concernant ces sessions :

Lead Auditor ISO 27001 | du 16 au 20 nov. 2009 | Paris
Lead Auditor ISO 27001 | du 23 au 27 nov. 2009 | Luxembourg
Lead Auditor ISO 27001 | du 11 au 15 jan. 2010 | Lille
Lead Auditor ISO 27001 | du 8 au 12 fév. 2010 | Paris

Lead Implementer ISO 27001 | du 7 au 11 déc. 2009 | Paris
Lead Implementer ISO 27001 | du 25 au 29 jan. 2010 | Luxembourg
Lead Implementer ISO 27001 | du 15 au 19 mar. 2010 | Paris

Tarif convenu pour 1 personne en formation inter-entreprises, frais de présentation à l’examen LSTI inclus = 2580 Euros HT.

Pour toute information complémentaire, consultez sur notre site www.byward.eu notre rubrique « ISO 27001 / Formation » ou contactez nous au 03 28 37 03 03.

SOUAD BELADA | Ingénieur Commercial Responsable Pôle Formation SSI, FIDENS
SOUAD BELADA
Ingénieur Commercial Responsable Pôle Formation SSI, FIDENS
FORMATION CERTIFIANTE " LEAD IMPLEMENTER ISO 27001 "– PARIS NOVEMBRE 2009
vendredi 23 octobre 2009

DEVENEZ CERTIFIE " LEAD IMPLEMENTER ISO 27001 "
Bonjour,
Je vous propose de découvrir notre prochaine session de formation SSI Certifiante « LEAD IMPLEMENTER ISO 27001 ».Cette formation est éligible dans le cadre du DIF.
-----------------------------------------------------------------
Présentation de la société
-----------------------------------------------------------------
Fidens propose un ensemble de prestations dans le domaine de la sécurité des systèmes d'information. De l'audit de sécurité à la mise en place de mesures de protection, en passant par le conseil et la sensibilisation des utilisateurs, Fidens offre une gamme complète de services de sécurisation des systèmes d'information.
-----------------------------------------------------------------
CENTRE DE FORMATION FIDENS PARIS OPERA
-----------------------------------------------------------------
FIDENS c'est aussi un Centre de formation et de certification sécurité reconnu par les experts SSI. Fort de son expérience dans le domaine, ...

Lynda Benchikh | Responsable formation, Hervé Schauer Consultants
Lynda Benchikh
Responsable formation, Hervé Schauer Consultants
Formation certifiante ISO 27001 Lead Auditor à Paris
mercredi 30 septembre 2009

HSC propose une session de formation supplémentaire à Paris du 26 au 30 octobre 2009.

-------------------------------------------------------------------------
Objectifs
-------------------------------------------------------------------------

La formation ISO27001 Lead Auditor (ISMS Lead Auditor) vous permet de devenir auditeur ou responsable d'audit (Lead Auditor 27001) pour les systèmes de management de la sécurité de l'information (SMSI).

-------------------------------------------------------------------------Public visé et prérequis
-------------------------------------------------------------------------

Ce cours s'adresse aux personnes amenées à conduire des audits dans le domaine de la sécurité des systèmes d'information. Il concerne donc principalement :

- Les membres des équipes de contrôle interne, ou des équipes sécurité.
- Les auditeurs externes réalisant des pré-audits pour leurs clients.
- Les personnes souhaitant conduire des audits de conformité ISO 27001, notamment ...

Jean-nicolas Piotrowski | Entrepreneur, CEO ITrust
Jean-nicolas Piotrowski
Entrepreneur, CEO ITrust
Certification 27001 à Toulouse et formations sécurité expert - ITrust
lundi 28 septembre 2009

Mesdames, Messieurs,

Nous vous invitons à prendre connaissance du contenu des cours & séminaires délivrés par ITrust pour la période 2009/2010.

Vous y découvrirez notamment :

- une journée propre aux obligations juridiques (et ses effets structurants) liées à la mise en place et l’exploitation des SI’s

- une introduction à la pratique des Tests Intrusifs.

A noter également la présence de formations ISO 27005 à Paris & Toulouse.



Les prochaines cessions à Toulouse sont programmées comme suit (toute information sur les cessions à Paris par téléphone au 0980.08.36.12):



- Informatique & obligations juridiques : le 5 novembre 2009

- Introduction à la pratique des tests intrusifs : le 12 novembre 2009

- Le réseau et les architectes de sécurité : les 10, 11, 12 & 13 décembre 2009

- ISO 27005 Information Security Risk Manager : du 16 au 18 novembre 2009

- ISO 27001 Lead Auditor : ...

Jocy Nombo | Responsable Commercial, SSL 247
Jocy Nombo
Responsable Commercial, SSL 247
15% de remise minimum sur vos certificats SSL au mois d’août chez SSL247 !
vendredi 7 août 2009

A l’attention de la communauté Viadeo ,

SSL 247 fournit les meilleurs certificats SSL du marché des marques VeriSign, Thawte, GeoTrust et GlobalSign . Des certificats qui vous seront indispensables pour la sécurisation de vos portails intranet, extranet ou E-commerce. Une remise d’un minimum de 15% vous est accordée sur toute notre gamme de produits.

Si vous désirez de plus amples informations, veuillez me contacter via mon profil Viadeo ou m’envoyer un mail à jnombo@ssl247.fr.

Georges Garibian | Consultant Arbre de Performance - Directeur Général de Management & Performance
Georges Garibian
Consultant Arbre de Performance - Directeur Général de Management & Performance
Gouvernance des projets : une perspective élargie à la lumière de la performance
mercredi 5 août 2009

Comment évaluer la performance des projets ? Une question aussi générale semble incongrue compte tenu de la diversité des projets en termes de contexte, de finalité, de nature, d’importance, de fréquence…

Pourtant, malgré leur diversité, deux caractéristiques communes différencient les projets des activités de fonctionnement :
- Un projet utilise un ensemble de moyens et de compétences dans une organisation ad hoc et sur une période bien délimitée.
- Quelle que soit sa finalité, un projet se traduit toujours par une modification du fonctionnement de l’entreprise au sens large : stratégie, structure, processus, politiques, modes de management ou de fonctionnement, outils…

Ces caractéristiques suggèrent trois dimensions de la performance des projets :
- La performance de la conduite de projet ;
- La contribution au développement des compétences des participants au projet et de la base connaissance de l’entreprise, que par simplification nous appellerons « retour d’expérience » ;
- La contribution à ...

1234>