KnowledgeCity

Définir les indicateurs de sécurité

Apprendre à utiliser les cadres de gestion des risques informatiques
Regardez la première leçon gratuitement — accédez aux 7 leçons complètes.

To view this video please enable JavaScript.

Cours : À la demande
Débutant  Fournisseur Constance Blanson  7 Leçons ·  22m  en Arabe, Allemand, Anglais, Espagnol, Français, Portugais, Chinois simplifié 

Description du cours

Les pertes se produisent lorsqu'une menace expose une vulnérabilité qui pourrait nuire à un actif. Les entreprises utilisent des cadres de gestion des risques informatiques pour élaborer des stratégies et différencier les risques graves et mineurs. Le risque est la probabilité ou la probabilité que quelque chose d'inattendu se produise. Ce résultat inattendu peut être soit un gain, soit une perte. Dans le monde de la sécurité de l'information, la plupart des organisations se concentrent sur les moyens de se prémunir contre les pertes d'actifs.

Dans ce cours sur les bases de la cybersécurité: Définition des mesures de sécurité, vous apprendrez à utiliser les cadres de gestion des risques informatiques pour évaluer les menaces organisationnelles. Vous apprendrez également à évaluer la performance organisationnelle pour améliorer les résultats futurs de la gestion des risques.

Ce que vous allez apprendre

  • Comprendre comment les cadres de gestion des risques informatiques sont utilisés pour évaluer les menaces organisationnelles
  • Identifier l'importance du cadre de gestion des risques du NIST
  • Faire la distinction entre la conformité et la gestion des risques
  • Réaliser une évaluation des risques et parcourir ses étapes
  • Évaluer les pertes et évaluer l'acceptabilité des risques
  • Sélectionner des stratégies de contrôle, y compris le transfert, l'atténuation, l'acceptation et l'élimination

Points clés à retenir

  • Les pertes surviennent lorsqu'une menace expose une vulnérabilité qui pourrait nuire à un actif.
  • Les entreprises utilisent des cadres de gestion des risques informatiques pour élaborer des stratégies et différencier les risques majeurs et mineurs.
  • Le risque est la probabilité ou l'éventualité que quelque chose d'inattendu se produise, et ce résultat peut être un gain ou une perte.
  • En sécurité de l'information, la plupart des organisations se concentrent sur les moyens de se prémunir contre les pertes d'actifs.
  • Les stratégies de contrôle pour la gestion des risques incluent le transfert, l'atténuation, l'acceptation et l'élimination.

Foire aux questions

Que vais-je apprendre dans ce cours ?

Vous apprendrez à utiliser des cadres de gestion des risques informatiques pour évaluer les menaces organisationnelles et à évaluer les performances de l'organisation afin d'améliorer les résultats futurs en matière de gestion des risques.

Ce cours couvre-t-il le cadre de gestion des risques du NIST ?

Oui. Les objectifs d'apprentissage incluent l'identification de l'importance du cadre de gestion des risques du NIST.

Quels sujets sont abordés dans les leçons ?

Les leçons couvrent les cadres de gestion des risques informatiques, la conformité par rapport à la gestion des risques, la réalisation d'une évaluation des risques et de ses étapes, l'évaluation des pertes, l'évaluation de l'acceptabilité des risques et la sélection de stratégies de contrôle telles que le transfert, l'atténuation, l'acceptation et l'élimination.

Quelles compétences ce cours aide-t-il à développer ?

Il soutient des compétences en évaluation de la cybersécurité, gestion de la cybersécurité, gestion de la sécurité de l'information, gestion des risques informatiques, évaluation des menaces et gestion des menaces.

Ce cours convient-il aux débutants en cybersécurité ?

Il fait partie de la série "Les bases de la cybersécurité" et couvre des sujets fondamentaux sur la définition de mesures de sécurité et la gestion des risques.