Lorsque vous vous inscrivez à ce cours, vous êtes également inscrit(e) à cette Spécialisation.
Apprenez de nouveaux concepts auprès d'experts du secteur
Acquérez une compréhension de base d'un sujet ou d'un outil
Développez des compétences professionnelles avec des projets pratiques
Obtenez un certificat professionnel partageable
Il y a 5 modules dans ce cours
Le cadre de gestion des risques (CGR) fournit un processus discipliné, structuré et flexible pour gérer les risques liés à la sécurité et à la protection de la vie privée. Il comprend la catégorisation de la sécurité de l'information, la sélection, la mise en œuvre et l'évaluation des contrôles, l'autorisation des systèmes et des contrôles communs, et la surveillance continue. Il comprend des activités visant à préparer les organisations à appliquer le cadre à des niveaux appropriés de gestion des risques. Ce parcours d'apprentissage explique les étapes du cadre de gestion des risques et ses processus (également appelés tâches) qui relient les processus essentiels de gestion des risques au niveau du système aux processus de gestion des risques au niveau de l'organisation. Ce parcours de formation explique le cadre de gestion des risques (CGR) et ses processus et fournit des conseils pour l'application du CGR aux systèmes d'information et aux organisations.
Ce cours est une introduction au cours de compétences sur le cadre de gestion des risques (RMF) du National Institute of Standards and Technology (NIST). Dans ce cours, nous vous apprendrons à utiliser le cadre de gestion des risques pour mieux gérer et réduire les risques de cybersécurité. Dans ce Module, nous donnons un bref aperçu, puis nous détaillons l'implication de certains organismes de réglementation dans le développement et l'exécution du RMF du NIST. Nous abordons en particulier les ordres exécutifs, le NIST, l'Office of Management and Budget, le Committee on National Security Systems, etc.
Inclus
2 vidéos
Afficher les informations sur le contenu du module
2 vidéos•Total 37 minutes
Bienvenue sur le site du NIST DoD RMF Path•4 minutes
Organisations juridiques et réglementaires•33 minutes
Lois, politiques et règlements
Module 2•13 minutes à terminer
Détails du module
Dans ce module, nous expliquons certaines des lois, politiques et réglementations qui imposent la mise en œuvre du RMF du NIST et régissent l'exécution du RMF du NIST. Ce module aborde notamment la loi sur la protection de la vie privée (Privacy Act), la loi sur la fraude et l'abus informatiques (Computer Fraud and Abuse Act) et la loi sur le terrorisme (USA PATRIOT Act).
Inclus
1 vidéo
Afficher les informations sur le contenu du module
1 vidéo•Total 13 minutes
Lois, politiques et règlements•13 minutes
Gestion intégrée des risques à l'échelle de l'organisation
Module 3•1 heure à terminer
Détails du module
Dans ce module, nous décrivons les concepts de base associés à la gestion des risques liés à la sécurité des systèmes d'information et à la protection de la vie privée dans les organisations. La gestion des risques liés à la sécurité des systèmes d'information et à la protection de la vie privée est une entreprise complexe qui nécessite l'implication de l'ensemble de l'organisation. La gestion des risques est une activité holistique qui touche tous les aspects de l'organisation et ne peut être réalisée de manière isolée. Ce module aborde les risques, le cycle de vie du développement des systèmes, les rôles clés, etc.
Inclus
4 vidéos
Afficher les informations sur le contenu du module
4 vidéos•Total 52 minutes
Gestion des risques à l'échelle de l'organisation•14 minutes
Aperçu de la gestion des risques•21 minutes
Cycle de vie du développement des systèmes•6 minutes
Rôles et responsabilités clés du RMF•11 minutes
Phases du cadre de gestion des risques
Module 4•2 heures à terminer
Détails du module
Dans ce module, nous abordons les étapes du RMF du NIST. Nous décrivons le RMF et fournissons des lignes directrices pour son application aux systèmes d'information et aux organisations. Nous abordons le processus structuré et flexible du RMF pour gérer les risques liés à la sécurité et à la protection de la vie privée, ainsi que les activités du RMF visant à préparer les organisations à appliquer le cadre à des niveaux appropriés de gestion des risques.
Inclus
7 vidéos
Afficher les informations sur le contenu du module
7 vidéos•Total 124 minutes
Aperçu de la phase du RMF - Autorisation de sécurité•6 minutes
Phase 1 du RMF : catégorisation•19 minutes
RMF Phase 2 : Sélectionner•14 minutes
Phase 3 du CMR : mise en œuvre•24 minutes
Phase 4 du RMF : évaluation•15 minutes
Phase 5 du RMF : Autoriser•22 minutes
RMF Phase 6 : Suivi•24 minutes
Examen du cadre de gestion des risques
Module 5•2 heures à terminer
Détails du module
Dans ce Module, nous passons en revue les six étapes du RMF : Catégoriser/Identifier ; Sélectionner ; Implémenter ; Évaluer ; Autoriser ; et Contrôler et fournir une évaluation pour mesurer votre compréhension du cours. En outre, un projet vous permettra de revoir le processus de catégorisation en remplissant la feuille de travail de catégorisation NIST 800-60v1. Vous transférerez ensuite les informations sur le formulaire de catégorisation FIPS 199 et examinerez les six étapes du RMF.
Inclus
2 vidéos5 lectures1 devoir
Afficher les informations sur le contenu du module
2 vidéos•Total 25 minutes
Examen du cadre de gestion des risques•5 minutes
Exercice d'entraînement•20 minutes
5 lectures•Total 50 minutes
Questions sur le défi de l'exercice•10 minutes
Réponses au défi de l'exercice•10 minutes
FIPS_199_Template_050212_508_1•10 minutes
NIST SP 800-60v1r1_Guide for Mapping Types of Information and Information Systems to Security Categories (Guide pour la mise en correspondance des types d'informations et de systèmes d'information avec les catégories de sécurité)•10 minutes
NIST SP 800-60v2r1- VOL 2_ Guide for Mapping Types of Information and Information Systems to Security Categories (Guide pour la mise en correspondance des types d'informations et de systèmes d'information avec les catégories de sécurité)•10 minutes
1 devoir•Total 30 minutes
NIST DoD RMF•30 minutes
Obtenez un certificat professionnel
Ajoutez ce titre à votre profil LinkedIn, à votre curriculum vitae ou à votre CV. Partagez-le sur les médias sociaux et dans votre évaluation des performances.
Instructeur
Évaluations de l’enseignant
Évaluations de l’enseignant
Nous avons demandé à tous les étudiants de fournir des commentaires sur nos enseignants au sujet de la qualité de leur pédagogie.
Infosec est convaincu que la connaissance est le pouvoir dans la lutte contre la cybercriminalité. Nous aidons les professionnels de l'informatique et de la sécurité à faire progresser leur carrière en développant leurs compétences et en obtenant des certifications, tout en donnant à tous les employés les moyens d'être sensibilisés à la sécurité et à la protection de la vie privée afin de rester en sécurité sur leur lieu de travail et à la maison. Pour en savoir plus, consultez le site infosecinstitute.com.
Pour quelles raisons les étudiants sur Coursera nous choisissent-ils pour leur carrière ?
Felipe M.
Étudiant(e) depuis 2018
’Pouvoir suivre des cours à mon rythme à été une expérience extraordinaire. Je peux apprendre chaque fois que mon emploi du temps me le permet et en fonction de mon humeur.’
Jennifer J.
Étudiant(e) depuis 2020
’J'ai directement appliqué les concepts et les compétences que j'ai appris de mes cours à un nouveau projet passionnant au travail.’
Larry W.
Étudiant(e) depuis 2021
’Lorsque j'ai besoin de cours sur des sujets que mon université ne propose pas, Coursera est l'un des meilleurs endroits où se rendre.’
Chaitanya A.
’Apprendre, ce n'est pas seulement s'améliorer dans son travail : c'est bien plus que cela. Coursera me permet d'apprendre sans limites.’
Pour accéder aux supports de cours, aux devoirs et pour obtenir un certificat, vous devez acheter l'expérience de certificat lorsque vous vous inscrivez à un cours. Vous pouvez essayer un essai gratuit ou demander une aide financière. Le cours peut proposer l'option "Cours complet, pas de certificat". Cette option vous permet de consulter tous les supports de cours, de soumettre les évaluations requises et d'obtenir une note finale. Cela signifie également que vous ne pourrez pas acheter un certificat d'expérience.
Qu'est-ce que je recevrai si je souscris à cette Specializations ?
Lorsque vous vous inscrivez au cours, vous avez accès à tous les cours de la spécialisation et vous obtenez un certificat lorsque vous terminez le travail. Votre certificat électronique sera ajouté à votre page Réalisations - de là, vous pouvez imprimer votre certificat ou l'ajouter à votre profil LinkedIn.
Une aide financière est-elle disponible ?
Oui, pour certains programmes de formation, vous pouvez demander une aide financière ou une bourse si vous n'avez pas les moyens de payer les frais d'inscription. Si une aide financière ou une bourse est disponible pour votre programme de formation, vous trouverez un lien pour postuler sur la page de description.