R E G U L A T I O N & S E N S I B I L I S A T I O N : L A C O N F O R M I T E EN 3 ETAPES



Documents pareils
Norme PCI Septembre La norme PCI : transformer une contrainte en opportunité

Le marché des Technologies de

Gestion des journaux Comment élaborer la bonne stratégie en matière d activités et de conformité

3 minutes. pour tout savoir sur. Orange Consulting le conseil par Orange Business Services

Fonctionne avec toute plate-forme de virtualisation contrôle centralisé des postes de travail et serveurs physiques, virtuels et mobiles contrôlée

ACCOMPAGNEMENT A LA CERTIFICATION ISO 9001 DE L AGENCE POUR LA RECHERCHE ET L INNOVATION EN CHAMPAGNE-ARDENNE - CARINNA

Catalogue Audit «Test Intrusion»

LIVRE BLANC. Dix étapes essentielles pour une conformité continue : une stratégie complète de conformité

Symantec Control Compliance Suite 8.6

ISO/CEI 27001:2005 ISMS -Information Security Management System

Mise en place d un SMSI selon la norme ISO Wadi Mseddi Tlemcen, le 05/06/2013

ADDENDA AU CONTRAT BLACKBERRY SOLUTION DE LICENCE POUR WATCHDOX CLOUD DE BLACKBERRY («le ADDENDA»)

Panorama général des normes et outils d audit. François VERGEZ AFAI

Pourquoi les entreprises privilégient OpenText Cloud Fax Services

Table des matières. Partie I CobiT et la gouvernance TI

Comment protéger ses systèmes d'information légalement et à moindre coût?

Scénarios des activités pédagogiques en ligne. Christiane Mathy / Izida Khamidoullina

ISO conformité, oui. Certification?

La conformité au service de la sécurité

IBM Tivoli Compliance Insight Manager

Gestion de la sécurité de l information par la haute direction

Convergence entre Sécurité et Conformité par l approche Software as a Service Présentation en avant-première de QualysGuard Policy Compliance

Responsable du développement commercial (RDC) - Bachelor

curité des TI : Comment accroître votre niveau de curité

À titre de professionnel en sécurité informatique, monsieur Clairvoyant intervient à différents niveaux lors de projets en sécurité informatique.

Cinq questions sur la vraie utilité de l'iso Alexandre Fernandez-Toro

Découverte et investigation des menaces avancées PRÉSENTATION

CobiT. Implémentation ISO 270. Pour une meilleure gouvernance des systèmes d'information. 2 e édition D O M I N I Q U E M O I S A N D

Solution de gestion des journaux pour le Big Data

EXPORTATION ET DÉVELOPPEMENT CANADA MANDAT DU COMITÉ DE LA VÉRIFICATION DU CONSEIL D ADMINISTRATION

Actuellement, de nombreux outils techniques et technologiques sont disponibles pour assurer la sécurité d un système d information.

La protection des systèmes Mac et Linux : un besoin réel?

Cybersecurite. Leader européen - management des vulnérabilités - monitoring sécurité - Expertise as a service depuis 2007

Appendice 2. (normative) Structure de niveau supérieur, texte de base identique, termes et définitions de base communs

Excellence. Technicité. Sagesse

Les lois et règlements liés aux soins de santé qui pourraient toucher les activités de l entreprise incluent :

CATALOGUE DE FORMATION POLE RESSOURCES NUMERIQUES

Des quiz en toute mobilité 3. Des quiz en toute mobilité

Passeport bureautique

CHARTE R.S.E. Responsabilité Sociétale d'entreprise

TRES LARGE SUCCES DE L INTRODUCTION EN BOURSE

Sécurisation des paiements en lignes et méthodes alternatives de paiement

Guide d installation rapide

Gestion des identités et des accès pour garantir la conformité et réduire les risques

LE NUMÉRIQUE Dans ce numéro, vous trouverez :

Cloud Computing Foundation Certification Exin

INF4420: Sécurité Informatique

EDUCATEUR FEDERAL. NOM : PRENOM : Certifications : EPREUVES DE CERTIFICATIONS

Parrainer la candidature d un. nouveau membre. Parrainer un nouveau membre est un jeu d enfants

DOSSIER DE PRESSE. Contacts presse Stéphanie BERTRAND

DOSSIER DE PRESSE. LEXSI.COM. Contacts presse : OXYGEN Tatiana GRAFFEUIL Audrey SLIWINSKI

Mise en œuvre de la certification ISO 27001

GUIDE POUR LE SUIVI DES PROJETS, L ÉTABLISSEMENT DE RAPPORTS, LA RÉVISION ET LA PROLONGATION DE PROJETS

Sécurité des Systèmes d Information Une politique simple pour parler à la Direction Générale De la théorie à la pratique

Créer de la valeur commerciale grâce à une sécurité efficace et généralisée pour le nuage et grâce aux Services de déploiement de nuage

LIVRE BLANC. Meilleures pratiques en matière de gestion des données de test

FOAD CARNET DE RESSOURCES NOVEMBRE FOAD / M@gistère

Votre partenaire pour les meilleures pratiques. La Gouvernance au service de la Performance & de la Compliance

Ce texte est une version provisoire. Seule la version qui sera publiée dans la Feuille officielle

2012 / Excellence. Technicité. Sagesse

DÉPARTEMENT FORMATIONS 2015 FORMATION-RECRUTEMENT CATALOGUE. CONTACTS (+226)

Les Matinales IP&T. Les données personnelles. Le paysage changeant de la protection des données personnelles aux Etats-Unis et en Inde

VACANCY ANNOUNCEMENT: ADMINISTRATEUR DE PROGRAMME (EVAL-HEALTH)- NO.VA/NPCA/11/23

Mieux comprendre les certificats SSL THAWTE EST L UN DES PRINCIPAUX FOURNISSEURS DE CERTIFICATS SSL DANS LE MONDE

Amazon Web Services : Risques et conformité Avril 2015

Montrer que la gestion des risques en sécurité de l information est liée au métier

IDC Risk Management 2009 Quelles démarches pour satisfaire les exigences de la norme PCI DSS?

Visitez notre page Internet credit-suisse.com/accessibilite ou contactez-nous par téléphone au

L ASSURANCE QUALITÉ ET SÉCURITÉ DE VOTRE SYSTÈME D INFORMATION

LEXIQUE. Extraits du document AFNOR (Association Française de Normalisation) NF EN ISO 9000 octobre 2005

DECLARATION ISO/CEI SUR LA PARTICIPATION DES CONSOMMATEURS AUX TRAVAUX DE NORMALISATION

Un outil de communication et de Formation Agricole au service des jeunes ruraux

Acquisition transfrontière

SITES WEB GRATUITS D APPRENTISSAGE EN ANGLAIS ET EN D AUTRES LANGUES

Technologies de l information Techniques de sécurité Systèmes de management de la sécurité de l information Vue d ensemble et vocabulaire

REMISE A NIVEAU DES SAVOIRS DE BASE INFORMATIQUE

CATALOGUE Expertise ITIL - ISO Lean IT

Loi n portant création de l'agence marocaine de développement des investissements

ISO/CEI Technologies de l information Techniques de sécurité Systèmes de management de la sécurité de l information Exigences

CHAPITRE V SELECTION DES CONSULTANTS ET D AUTRES PRESTATAIRES DE SERVICES

Cisco Partner Demand Center. Comment stimuler les opportunités et dynamiser le business de votre entreprise?

Guide de l'annonceur : collaboration avec un partenaire tiers

LECTURE CRITIQUE 1 ER PAS

DEMATERIALISATION & ARCHIVAGE ELECTRONIQUE

Décision du Haut Conseil du Commissariat aux Comptes

OptiVente : Une lumière extérieure pour une meilleure visibilité commerciale. Ateliers Pour le développement Commercial

When Recognition Matters

METIERS DE L INFORMATIQUE

AUDIT CONSEIL CERT FORMATION

The Arab Cloud Computing Study Days Tunis- Tunisia 4-5 December M elle Rafia BARKAT. Chargée d Etudes Experte

OUVERTURE DE L AUGMENTATION DE CAPITAL AVEC MAINTIEN DU DPS D UN MONTANT DE 2 M

UDSG CLASSIFICATION DOSSIER DOCUMENTAIRE

300TB. 1,5milliard LE CLOUD ONBASE / L'EXPÉRIENCE COMPTE. Le Cloud OnBase, par Hyland DOCUMENTS. Plus de. Plus de. Plus de.

Formation «Système de gestion des documents d activité (SGDA)»


FORMULAIRE DE CANDIDATURE «SOCIETE 2010» (à compléter et signer par la société soumissionnaire) DEUX exemplaires

Transcription:

R E G U L A T I O N & S E N S I B I L I S A T I O N : L A C O N F O R M I T E EN 3 ETAPES

A PROPOS DE NOUS Conscio Technologies développe des solutions complètes de formation et de communication afin de veiller à la sensibilisation de vos collaborateurs. Basées sur les normes réglementaires et les politiques internes, nos solutions permettent d'optimiser la communication dans vos projets. Nos programmes sont conçus pour répondre aux besoins d organisations de toutes tailles et de tous secteurs d activité. Conscio Technologies c est: Plus de 5 ans d'expérience dans la sécurité informatique, la sensibilisation et la formation, Plus de 500.000 utilisateurs satisfaits, 50 grandes références d organisations de toutes tailles et de divers secteurs. Lincoln House, 300 High Holborn, London WC1V 7JH, United Kingdom +44 (0)78-9501-3645

UN CONSTAT

LE MARCHE A c c r o î s s e m e n t d u n o m b r e d e c o n t r a i n t e s r é g l e m e n t a i r e s Finance Gouvernement Quel q u e s o i t v o t r e s e c t e u r d a c t i v i t é Santé Télécoms Energie Services Industrie Votre organisation rencontre de nouveaux challenges qui requièrent d être conforme à un certain nombre de règles de sécurité et de confidentialité. United Kingdom : Lincoln House, 300 High Holborn, London WC1V 7JH +44 (0)78-9501-3645 France : 45 rue de la Chaussée d Antin, 75009 Paris +33 (0)1 53 16 30 60

Quelques exemples D EXIGENCES REGLEMENTAIRES

CONFORMITES REGLEMENTAIRES SECTEUR DES CARTES DE PAIEMENT Toute organisation qui capture, transporte, stocke et/ou traite des données de cartes bancaires doit obligatoirement mettre en place un programme de sensibilisation à la norme PCI DSS. LES EXIGENCES DICTEES PAR PCI DSS : 12.6 Mettre en œuvre un programme formel de sensibilisation à la sécurité pour sensibiliser les employés à l'importance de la sécurité des données de titulaires de cartes. Sensibiliser le personnel au moment du recrutement et au moins une fois par an. Exiger que le personnel reconnaisse au moins une fois par an avoir lu et compris les procédures et la politique de sécurité. Pour en savoir plus, cliquez ici United Kingdom : Lincoln House, 300 High Holborn, London WC1V 7JH +44 (0)78-9501-3645 France : 45 rue de la Chaussée d Antin, 75009 Paris +33 (0)1 53 16 30 60

CONFORMITES REGLEMENTAIRES SECTEUR DE LA SANTE Le Health Insurance Portability and Accountability Act (HIPAA) est une loi qui impose à tous les intervenants du secteur des soins de santé aux Etats-Unis de suivre une formation pour une meilleure protection des informations détenues sur les patients. LES EXIGENCES DICTEES PAR HIPAA : 164.308.(a).(5).(i) Mettre en oeuvre un programme de sensibilisation à la sécurité pour tous les membres du personnel (incluant le management). Pour en savoir plus, cliquez ici United Kingdom : Lincoln House, 300 High Holborn, London WC1V 7JH +44 (0)78-9501-3645 France : 45 rue de la Chaussée d Antin, 75009 Paris +33 (0)1 53 16 30 60

CONFORMITES REGLEMENTAIRES GOUVERNEMENT Le Federal Information Security Management Act (FISMA ) est une loi édictant les mesures à implémenter afin de sécuriser les biens et les informations fédéraux des Etats-Unis. La sensibilisation et la formation font partie des exigences de sécurité. LES EXIGENCES DICTEES PAR FISMA : 3544.(b).(4).(A),(B) - Assurer une formation de sensibilisation pour informer le personnel (y compris les contractuels et autres utilisateurs des systèmes d'information) des risques de sécurité associés à leurs activités et leurs responsabilités dans le respect des politiques et procédures de l'agence visant à réduire ces risques. Pour en savoir plus, cliquez ici United Kingdom : Lincoln House, 300 High Holborn, London WC1V 7JH +44 (0)78-9501-3645 France : 45 rue de la Chaussée d Antin, 75009 Paris +33 (0)1 53 16 30 60

CONFORMITES REGLEMENTAIRES TOUS SECTEURS D ACTIVITE LES EXIGENCES DICTEES PAR ISO/IEC 27001 & 27002 : ISO 27002 8.2.2 - Il convient que l ensemble des salariés d un organisme et, le cas échéant, les contractants et utilisateurs tiers suivent une formation adaptée sur la sensibilisation et reçoivent régulièrement les mises à jour des politiques et procédures de l organisme, pertinentes pour leurs fonctions. United Kingdom : Lincoln House, 300 High Holborn, London WC1V 7JH +44 (0)78-9501-3645 France : 45 rue de la Chaussée d Antin, 75009 Paris +33 (0)1 53 16 30 60

CONFORMITES REGLEMENTAIRES ETABLISSEMENTS FINANCIERS Le Gramm-Leach-Bliley Act (GLBA) est une loi qui impose à tous les établissements financiers des Etats-Unis de suivre une formation pour une meilleure protection des informations personnelles de leurs clients. LES EXIGENCES DICTEES PAR GLBA : 6801.(b).(1)-(3) - Chaque organisme ou autorité visé dans l'article 6805 doit établir des normes appropriées pour les institutions financières soumis à leur juridiction relative aux garanties administratives, techniques et physiques. United Kingdom : Lincoln House, 300 High Holborn, London WC1V 7JH +44 (0)78-9501-3645 France : 45 rue de la Chaussée d Antin, 75009 Paris +33 (0)1 53 16 30 60

EN BREF T O U T E O R G A N I S A T I O N D O I T E F F E C T U E R D E S C A M P A G N E S D E SENSIBILISATION P O U R S E C O N F O R M E R A U X E X I G E N C E S R E G L E M E N T A I R E S

VOTRE BESOIN

ETRE CONFORME SENSIBILISER VOS COLLABORATEURS POUR SE CONFORMER AUX REGLEMANTATIONS United Kingdom : Lincoln House, 300 High Holborn, London WC1V 7JH +44 (0)78-9501-3645 France : 45 rue de la Chaussée d Antin, 75009 Paris +33 (0)1 53 16 30 60

RAPIDEMENT

ET FACILEMENT

NOTRE SOLUTION

UNE OFFRE CLE EN MAIN est une solution SaaS qui intègre : United Kingdom : Lincoln House, 300 High Holborn, London WC1V 7JH +44 (0)78-9501-3645 France : 45 rue de la Chaussée d Antin, 75009 Paris +33 (0)1 53 16 30 60

UNE OFFRE CLE EN MAIN UNE CAMPAGNE DE SENSIBILISATION conçue pour répondre aux NORMES INTERNATIONALES et aux exigences des AUDITS DE CERTIFICATION United Kingdom : Lincoln House, 300 High Holborn, London WC1V 7JH +44 (0)78-9501-3645 France : 45 rue de la Chaussée d Antin, 75009 Paris +33 (0)1 53 16 30 60

UNE OFFRE CLE EN MAIN AVEC UN CONTENU INTERACTIF Vidéo 3D, sketch, quiz, et des MISES EN SITUATION CONCRETES United Kingdom : Lincoln House, 300 High Holborn, London WC1V 7JH +44 (0)78-9501-3645 France : 45 rue de la Chaussée d Antin, 75009 Paris +33 (0)1 53 16 30 60

UNE OFFRE CLE EN MAIN ET UN RAPPORT COMPLET avec une série de statistiques qui vous permettra de dresser un BILAN DE VOTRE CAMPAGNE United Kingdom : Lincoln House, 300 High Holborn, London WC1V 7JH +44 (0)78-9501-3645 France : 45 rue de la Chaussée d Antin, 75009 Paris +33 (0)1 53 16 30 60

UNE OFFRE CLE EN MAIN est aussi disponible sous forme de COFFRET PRÊT A L EMPLOI United Kingdom : Lincoln House, 300 High Holborn, London WC1V 7JH +44 (0)78-9501-3645 France : 45 rue de la Chaussée d Antin, 75009 Paris +33 (0)1 53 16 30 60

THE BOX Parce que la sensibilisation ne s effectue pas seulement en ligne LA BOX CONTIENT: Un Programme de sensibilisation (format CD-ROM) Conçu pour répondre aux normes internationales et aux exigences des audits de certification Un Guide complet de sensibilisation Rédigé par nos experts, pour vous aider à déterminer les meilleures pratiques en matière de sensibilisation Du Contenu multimédia (Saynètes flash + Vidéos 3D) Particulièrement efficace pour stimuler l intérêt de vos collaborateurs Un Fichier contenant 140 QCM (format Excel) Pouvant servir de contenu à la mise en oeuvre d un quiz en interne Des Supports de communication (format PowerPoint) Prêts à l emploi et pertinents pour vos prochaines séances de sensibilisation présentielles THEME DISPONIBLE : Sécurité de l information BIENTÔT DISPONIBLE : PCI DSS Lincoln House, 300 High Holborn, London WC1V 7JH, United Kingdom +44 (0)78-9501-3645

REGULATION & SENSIBILISATION: LA CONFORMITE EN 3 ETAPES

1 CONFIGUREZ VOTRE CAMPAGNE

ETAPE 1: CONFIGUREZ VOTRE CAMPAGNE S é l e c t i o n n e z v o t r e t h è m e : SECURITE DE L INFORMATION PCI / DSS ETHIQUES DES AFFAIRES SANTE DEVELOPPEMENT DURABLE SECURITE ET VIE PRIVEE United Kingdom : Lincoln House, 300 High Holborn, London WC1V 7JH +44 (0)78-9501-3645 France : 45 rue de la Chaussée d Antin, 75009 Paris +33 (0)1 53 16 30 60

2 ENREGISTREZ VOS UTILISATEURS

ETAPE 2: ENREGISTREZ VOS UTILISATEURS Campagne Parcours Thème Portail E-mail Utilisateurs Test Vérification United Kingdom : Lincoln House, 300 High Holborn, London WC1V 7JH +44 (0)78-9501-3645 France : 45 rue de la Chaussée d Antin, 75009 Paris +33 (0)1 53 16 30 60

LANCEZ VOTRE CAMPAGNE

3 RECUEILLEZ VOS STATISTIQUES

ETAPE 3: RECUEILLEZ VOS STATISTIQUES Bilan de la campagne: Pourcentage de répondants (non connecté, pas commencé, en cours, terminé) Note moyenne Progression Connexions Pourcentage de bonnes réponses United Kingdom : Lincoln House, 300 High Holborn, London WC1V 7JH +44 (0)78-9501-3645 France : 45 rue de la Chaussée d Antin, 75009 Paris +33 (0)1 53 16 30 60

PRET A L EMPLOI La solution la plus rapide POUR VOUS CONFORMER aux exigences réglementaires United Kingdom : Lincoln House, 300 High Holborn, London WC1V 7JH +44 (0)78-9501-3645 France : 45 rue de la Chaussée d Antin, 75009 Paris +33 (0)1 53 16 30 60

POURQUOI RAPIDAWARENESS? Pour 1 000 utilisateurs Avec une autre solution Avec Temps moyen constaté Time Choisir et commander un contenu Intégrer le contenu dans votre plate-forme Personnaliser, ½ jour 1 jour - Commander votre campagne en ligne - Configurer votre campagne - Enregistrer vos utilisateurs - Tester et lancer votre 5 mn 5 mn 10 mn configurer et gérer 3 jours campagne 5 mn votre campagne TOTAL 5 jours TOTAL 25 mn Prix moyen constaté Price Ressources humaines externes et internes (5 jours/600 ) Prix de la solution 3 000 6 000 Ressources humaines internes (1 jour/600 ) Prix de la campagne 600 1 250 TOTAL 9 000 TOTAL 1 850 Lincoln House, 300 High Holborn, London WC1V 7JH, United Kingdom +44 (0)78-9501-3645

ILS NOUS FONT CONFIANCE Plus de 500 000 employés ont utilisé nos solutions Parmi nos références: Lincoln House, 300 High Holborn, London WC1V 7JH, United Kingdom +44 (0)78-9501-3645

CONTACT POUR ALLER PLUS LOIN Contactez votre interlocuteur commercial : Alexandre Gras alexandre.gras@conscio-technologies.com Tel: +33 (0)1 53 16 30 60 United Kingdom : Lincoln House, 300 High Holborn, London WC1V 7JH +44 (0)78-9501-3645 France : 45 rue de la Chaussée d Antin, 75009 Paris +33 (0)1 53 16 30 60