Et s’il était possible de superviser un radar de maturité des compétences SSI à l’échelle de l’entreprise ? Le Custom Learning ou la création de parcours individualisés de sensibilisation constituent des éléments de réponse intéressants pour les garants de la sécurité du SI d’une entreprise. L’augmentation des cyberattaques, la complexification des architectures IT et l’évolution […]
Ressources
Simulation de Phishing : comment lancer vos premières campagnes ?
Simulation de Phishing = Faux Phishing La simulation de hameçonnage c’est piéger ses collaborateurs pour mieux les réprimander … FAAAAUUUX Sortons de cette approche culpabilisante et contre-productive. Découvrez comment structurer une campagne de faux phishing afin d’estimer au plus juste votre niveau de risques et enclencher les actions concrètes et efficaces de remédiation. Au programme […]
Comment créer une campagne efficace de sensibilisation à la cybersécurité ?
Sensibilisation cybersécurité – Top 3 des erreurs à éviter Sous dimensionner l’équipe de conception-production-déploiement du projet Monter une action sans objectifs mesurables Déléguer à un LMS l’effort d’acculturation à la cybersécurité Au programme de ce webinaire ◼︎ Comment identifier et délivrer du contenu adapté à chaque profil métier ? ◼︎ Comment créer de l’engagement autour […]
DevSec : Comment intégrer un modèle de sécurisation dans les développements ?
Disponibilité – Intégrité – Confidentialité ? C’est une ritournelle bien connue des Responsables de la Sécurité des Systèmes d’Information. Pour autant la mélodie a parfois du mal à trouver un écho au sein des projets de la Direction des Systèmes d’Information. Comment (re)mettre la sécurité au cœur des projets de développement ? À défaut de […]
Webinaire Pentest
Bertrand FAURE, consultant cybersécurité SCASSI, déroulera un test d’intrusion sur Auditool et répondra à toutes vos questions en live. Découvrez comment simplifier la documentation de pentest pour générer automatiquement le rapport détaillé, la synthèses des vulnérabilités et le plan d’action. Bertrand FAURE, consultant cybersécurité SCASSI, déroulera un test d’intrusion sur Auditool et répondra à toutes vos questions en […]
Webinaire Connexion Asana : pilotage du plan d’action
Le rapport d’audit est mort… vive le plan d’action-projet* *Un plan d’action livré directement dans un outil de gestion de projet #Asana #Jira Naturellement le rapport d’audit est un document important mais insuffisant … pour accompagner l’audité vers la mise en conformité. Le vrai résultat d’un audit c’est le contre audit. Si la restitution n’est […]
Guide du Faux Phishing
Le faux phishing aussi appelé simulation de phishing est un exercice pratique de sensibilisation à la cybersécurité. Pour le RSSI c’est un excellent moyen de sonder le risque lié au facteur humain et d’adapter sa feuille de route en conséquence. Ce guide a pour but d’illustrer concrètement comment monter une campagne de faux phishing et […]
Webinaire #3 : Audit Flash: Comment générer automatiquement son rapport ?
Comment garantir un audit flash de qualité sans perdre de temps ? D’un côté l’exigence d’une évaluation fiable et 360° des risques de sécurité SI, de l’autre une contrainte de temps forte qui limite le droit à l’erreur. Pour réussir cet exercice d’équilibriste, l’auditeur IT aguerri ne doit rien laisser au hasard. Comment organiser sa […]
Webinaire #2 : Comment conduire un audit ISO 27001 sans excel ?
ISO 27001, ISO 23001, HDS, OWASP, PCI DSS, si l’un de ces référentiels vous parle, vous êtes au bon endroit ! Nous vous invitons à notre prochain webinaire. Pour vous inscrire, c’est par ici: Inscription à notre webinaire #2 Au programme de ce webinaire: ◼︎ Démonstration d’Auditool en conditions réelles au travers d’un audit ISO27001 ◼︎ […]
E-learning sécurité informatique : pourquoi choisir un spécialiste ?
Identifier et restituer, sous forme de contenus, les risques informatiques qui peuvent naître d’un comportement utilisateur nécessite une maîtrise technique avérée. Le mariage des expertises de la cybersécurité et de la pédagogie est la clé pour impacter durablement la culture SSI d’une entreprise. C’est presque un oxymore, quand la notion de sensibilisation sonne avec introduction […]