Options d’inscription

Sécurité de l’information

Travail collectif

 

Consignes

 

Par groupes de 3/

Choisir un sujet parmi les 10 proposés. 1 seul sujet par groupe et pas de doublons.

Le traiter en 20 à 30 pages hors bibliographie et annexes.

Police de caractère times new roman 11, interligne 1,25.

 

Documents et références au format APA V7  (https://portaildoc.univ-lyon1.fr/les-collections/explorer-par-themes/guide-bibliographique-de-la-norme-apa-7th-zotero)

 

Préparer une présentation powerpoint de 15 minutes.

 

Dans l’apprentissage, le chemin est plus important que le résultat. C’est en travaillant, même à plusieurs, que l’on se forge l’esprit.

 

Utiliser l’IA pour vous aider à trouver des références, ou des concepts. Mais mobilisez vos données par vous-mêmes. Réfléchissez et rédigez par vous-mêmes.

 

Sujets

1/ Intégrer le risque cyber dans le management global des risques de l’entreprise

Problématique — Comment faire du risque cyber un risque stratégique pleinement intégré à la gouvernance et à la création de valeur ?

 

2/De la conformité à la cyberrésilience : mesurer l’efficacité réelle de la sécurité

Problématique — Pourquoi la conformité à un référentiel ne garantit-elle pas la capacité d’une organisation à résister, contenir et surmonter une cyberattaque ?

3/Facteur humain et culture de sécurité : dépasser le « maillon faible »

Problématique — Comment transformer les comportements humains en capacité de prévention et de résilience plutôt qu’en simple source de vulnérabilité ?

 

4/Gouverner le Shadow IT, le low-code et le no-code sans freiner l’innovation

Problématique — Comment rendre visibles et maîtriser les usages numériques non autorisés tout en préservant leur contribution à l’efficacité opérationnelle ?

 

5/Piloter un portefeuille de technologies de cyberdéfense

Problématique — Comment sélectionner et articuler les technologies de sécurité sans accumuler des outils redondants, coûteux ou insuffisamment exploités ?

 

6/Intelligence artificielle et cybersécurité : gouverner une technologie défensive et offensive

Problématique — Comment exploiter l’IA pour améliorer la cybersécurité tout en maîtrisant ses erreurs, ses vulnérabilités et ses usages adverses ?

 

7/Du renseignement sur les hackers à une défense anticipatrice

Problématique — Comment transformer l’observation des communautés, forums et marchés clandestins en décisions opérationnelles de cybersécurité ?

 

8/Cybersécurité des tiers, du cloud et des chaînes d’approvisionnement numériques

Problématique — Comment gouverner des risques dont une partie importante dépend de fournisseurs et d’infrastructures que l’organisation ne contrôle pas directement ?

 

9/Gouverner la cybersécurité de l’IoT et des systèmes cyberphysiques

Problématique — Comment adapter le management de la cybersécurité à des objets connectés hétérogènes dont les défaillances peuvent produire des effets physiques ?

 

10/Transparence, communication de crise et confiance après un cyberincident

Problématique — Comment informer rapidement les parties prenantes sans compromettre l’enquête, accroître l’exposition ou diffuser des informations incertaines ?

 

Les visiteurs anonymes ne peuvent pas accéder à ce cours. Veuillez vous connecter.