Description du cours
Comment un professionnel de l’informatique peut-il expliquer aux cadres supérieurs et aux décideurs la nécessité de modifier une politique ou une méthode de sécurité ? Nous reconnaissons qu’un simple nom d’utilisateur et un simple mot de passe ne suffisent plus pour assurer la sécurité de notre entreprise. Mais quelle est la meilleure façon de présenter la nécessité d’améliorer la sécurité, non seulement à la direction, mais aussi aux utilisateurs finaux ? C’est l’un des aspects les plus difficiles du travail d’un professionnel de l’informatique. Il est difficile d’expliquer la nécessité d’investir davantage dans quelque chose qui n’apporte pas directement un profit au résultat net d’une entreprise. Nous explorerons et discuterons des types de défenses qui peuvent être mises en œuvre avec un petit budget tout en maximisant la sécurité de l’entreprise.
Dans ces leçons, vous apprendrez à présenter l’information aux décideurs de l’entreprise, ainsi qu’aux personnes qui seront touchées par les changements de politique de sécurité. Nous discuterons des termes et expressions à utiliser ou à éviter pour aider à expliquer efficacement les besoins en matière de sécurité. Enfin, vous apprendrez comment la défense en profondeur peut fournir une sécurité supplémentaire à un réseau et aider à protéger les actifs critiques.
Ce que vous allez apprendre
- Décrire les avantages d'une stratégie de défense en profondeur pour protéger un réseau et des actifs critiques
- Identifier les étapes de présentation des données et propositions de sécurité à la haute direction et aux décideurs
- Reconnaître l'importance d'inclure les utilisateurs finaux dans les politiques de sécurité et de les former aux changements
- Expliquer le besoin d'une sécurité améliorée au-delà d'un simple nom d'utilisateur et mot de passe, à la fois à la direction et aux utilisateurs finaux
- Choisir les termes et les expressions à utiliser ou à éviter pour communiquer efficacement sur les besoins en matière de sécurité
- Évaluer les défenses qui peuvent être mises en œuvre avec un petit budget tout en maximisant la sécurité de l'entreprise
Points clés à retenir
- Un simple nom d'utilisateur et un mot de passe ne suffisent plus à assurer la sécurité d'une entreprise.
- Expliquer la nécessité d'investir davantage dans la sécurité, ce qui n'augmente pas directement les bénéfices, est l'un des aspects les plus difficiles du travail d'un professionnel de l'informatique.
- Des défenses de sécurité efficaces peuvent être mises en œuvre avec un petit budget tout en maximisant la sécurité de l'entreprise.
- La défense en profondeur peut fournir une sécurité supplémentaire à un réseau et aider à protéger les actifs critiques.
- La communication des besoins en matière de sécurité exige de présenter l'information à la fois aux décideurs et aux personnes touchées par les changements de politique, en utilisant les termes et les expressions appropriés.
Foire aux questions
À qui s'adresse ce cours ?
Il s'adresse aux professionnels de l'informatique qui doivent expliquer la nécessité de modifier une politique ou une méthode de sécurité aux cadres supérieurs, aux décideurs et aux utilisateurs finaux touchés par ces changements.
Que couvre ce cours ?
Il couvre la stratégie de défense en profondeur, la présentation d'informations à la haute direction et l'éducation des utilisateurs finaux, y compris les termes et expressions à utiliser ou à éviter lors de l'explication des besoins en matière de sécurité.
Qu'apprendrai-je à faire ?
Vous apprendrez à décrire les avantages de la défense en profondeur, à identifier les étapes pour présenter des données à la haute direction et à reconnaître l'importance d'inclure les utilisateurs finaux dans les politiques de sécurité.
Le cours aborde-t-il la sécurité avec un budget limité ?
Oui. Il explore et discute des types de défenses qui peuvent être mises en œuvre avec un petit budget tout en maximisant la sécurité de l'entreprise.
Quelles compétences ce cours développe-t-il ?
Il développe des compétences en stratégie de cybersécurité, architecture de sécurité informatique, mise en œuvre de la sécurité, modèles de sécurité, stratégies de sécurité et architecture de sécurité des systèmes d'information.









