Nos formations :
Formation Sécurité informatique sous Windows pour PME et TPE
- Programme
- Participants / Prérequis
- Intra / sur-mesure
Dans les structures de petites tailles de type PMI/PME ou collectivités locales, la responsabilité de la sécurité informatique est bien souvent confiée à l'informaticien polyvalent capable de tout gérer. Cette formation vous donnera les clés indispensables pour sécuriser au mieux votre infrastructure Windows.
Objectifs pédagogiques
- Être capable de sensibiliser ses collègues à la sécurité informatique
- Connaître les principes de sécurisation des systèmes Windows
- Savoir gérer la sécurisation des données
- Appréhender les problèmes de sécurité liés au réseau
- Connaître les risques liés à la mobilité, au Cloud, et aux objets connectés
- Initier la mise en place d'un PRA
Généralités sur la sécurité informatique
- Sensibilisation à la sécurité dans l’entreprise.
- Les risques informatiques.
- La politique de sécurité.
- Les domaines et normes associés.
- Les principaux axes de la stratégie de sécurisation.
- Sites Web et organismes relatifs à la sécurité.
Les systèmes Windows
- Disponibilité des données, des systèmes et de l'infrastructure.
- Bonnes pratiques d’administration spécifiques à Windows.
- Identification et authentification.
- Sécurité physique et environnementale.
- Protections contre les virus et programmes malveillants.
- Bonnes pratiques de sécurité dans le cadre d’un système d’information.
Travaux pratiques
Paramétrage et mise en œuvre de Windows Defender.
La sécurité des données Windows
- Les risques de perte des données.
- Stratégie de sauvegarde et restauration des données.
- L’archivage des données.
- Plan de reprise du serveur de sauvegarde.
- Technologies de backup et solutions disponibles.
Travaux pratiques
Paramétrage et mise en œuvre de la protection du système. Création de sauvegardes et de points de restauration.
Le réseau Windows
- Généralités sur la sécurité des réseaux.
- Réseaux privés virtuels d’entreprise.
- Serveurs DNS.
- Autres technologies utilisées dans les réseaux d’entreprise et la sécurité.
- Systèmes de détection et de prévention d’intrusion.
Travaux pratiques
Test de connectivité réseau via les commandes Ping, Telnet...
Mobilité et sécurité
- Terminal mobile ou nomade ?
- Terminaux nomades : problèmes spécifiques.
- Bonnes pratiques.
Le Cloud Computing
- Le Cloud, présentation.
- Le Cloud Computing et ses risques.
- Bonnes pratiques de sécurité.
Travaux pratiques
Création d’un objet sur le Cloud Microsoft Azure.
L'Internet des objets (Internet of Things (IoT))
- La technologie IoT via Windows 10.
- Domaines concernés par la sécurité.
- Prise en compte des nouvelles menaces et des nouveaux risques.
- Évaluation des risques et propositions de solutions.
Le PRA (Plan de Reprise d'Activités)
- Préparation aux situations de sinistre.
- Considérations techniques pour l’établissement de plans de secours.
- Guide pour l’établissement d’un plan de reprise d’activité en préparation d’un sinistre.
- La virtualisation de serveurs dans la stratégie de plan de secours.
- Exemple de projet d’implémentation d’un PRA.
- Les normes ISO/IEC 22301:2012 et ISO/IEC 27031.
Travaux pratiques
Étude d’un modèle de PRA.










