<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Formations &#8211; GuinéeCyberSecurity</title>
	<atom:link href="https://guineecybersecurity.com/category/formations/feed/" rel="self" type="application/rss+xml" />
	<link>https://guineecybersecurity.com</link>
	<description></description>
	<lastBuildDate>Wed, 09 Nov 2022 08:51:10 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://guineecybersecurity.com/wp-content/uploads/2021/02/flaticon.png</url>
	<title>Formations &#8211; GuinéeCyberSecurity</title>
	<link>https://guineecybersecurity.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">198004953</site>	<item>
		<title>Webinaire de présentation du FCC</title>
		<link>https://guineecybersecurity.com/11/07/webinaire-de-presentation-du-fcc/</link>
		
		<dc:creator><![CDATA[Gncyber]]></dc:creator>
		<pubDate>Mon, 07 Nov 2022 15:20:35 +0000</pubDate>
				<category><![CDATA[A la une cyber]]></category>
		<category><![CDATA[Articles en guinée]]></category>
		<category><![CDATA[Objectif]]></category>
		<category><![CDATA[Webinaires]]></category>
		<guid isPermaLink="false">https://guineecybersecurity.com/?p=1929</guid>

					<description><![CDATA[La cyber sécurité est un sujet d’une importance capitale dans l’ère de la digitalisation. Avec&#8230;]]></description>
										<content:encoded><![CDATA[<div id="fb-root"></div>
<p>La cyber sécurité est un sujet d’une importance capitale dans l’ère de la digitalisation. Avec l’avènement du WEB 2.0, les données sont devenues le pétrole du 21<sup>e</sup> siècle cela se reflète par les enjeux économiques, géo-stratégies etc.<br />
Le monde de plus en plus digital où les outils de gestion et de prise de décision sont informatisés et hébergés soit en local ou dans le cloud d&#8217;où la protection des données devient un enjeu primordial.<br />
Aujourd’hui tous les états prennent des dispositions en matière de protection de leur espace numérique en passant par la mise en place de politique nationale  de cybersécurité, de centre opérationnel de contrôles des attaques cybersécurité.<br />
C&#8217;est dans cette optique que l’association Guinée cybersécurité <a href="https://guineecybersecurity.com/">GCS</a> sous l’égide de <a href="https://www.anssi-guinee.com/">ANSSI GUINÉE</a> organise le forum de Conakry sur la cybersécurité <a href="https://forum-fcc.com/">FCC</a>  et vient de faire son 1er <a href="https://fb.watch/gEGkH6T8IX/">webinaire</a> de présentation au grand public.<br />
Le forum 1er du genre en Guinée, devra réunir les grands noms du domaine; entre la présence du ministre de tutelle <a href="https://www.linkedin.com/feed/update/urn:li:activity:6994655800610717697/">SEM Ousmane Gaoual DIALLO</a>, <a href="https://www.linkedin.com/posts/fcc-forum_nous-sommes-heureux-de-compter-mamy-traore-activity-6993156838787588097-pCdR?utm_source=share&amp;utm_medium=member_desktop">les directeurs de la Guilab et de la sogeb</a>, et <a href="https://www.linkedin.com/posts/fcc-forum_nous-sommes-heureux-de-compter-dr-himi-deen-activity-6994323215200178177-tnMk?utm_source=share&amp;utm_medium=member_desktop">conseiller du 1er ministre de la Guinée</a>, plusieurs autres invités de marques sont attendus. Le nombre de partenaires dénombre l&#8217;engouement de l&#8217;ensemble des acteurs du secteur en matière de prise en compte de la cybersécurité au plus haut niveau décisionnel de l&#8217;état et des secteurs essentiels de l&#8217;économie Guinéenne.<br />
Comme expliqué lors de ce webinaire, l&#8217;objectif de ce forum est de promouvoir le domaine de la cybersécurité en Guinée et surtout comment protéger l&#8217;espace numérique guinéen.<br />
Pour cela, comme à l&#8217;instar des autres pays, la Guinée dispose de plusieurs experts du domaine en local et à l&#8217;international, et l&#8217;organisation d&#8217;un tel forum est sans doute une opportunité de susciter la prise en compte des aspects sécurité dans l&#8217;ensemble des projets de digitalisation initiés dans le pays.<br />
C’est dans ce cadre que le forum a mise en place plusieurs panels dans lesquels seront discutées des problématiques telles que la gestion des données personnelles, les enjeux de la cybersécurité pour les institutions de finance ou les problématiques de cybercriminalité.<br />
Pour finir une compétition de <a href="https://forum-fcc.com/challenge-hacking-ctf/">CTF</a> (capture the flag) sera organisée pour challenger gratuitement les participants avec l&#8217;appui de notre partenaire <a href="https://www.linkedin.com/company/aisaka-group-sarl/">AISAKA Technologie</a> dans le but d&#8217;identifier les futurs gendarmes du numérique Guinéens.<br />
Cette compétition relève de l&#8217;aspect éducatif du forum initialement destiné aux étudiants guinéens.<br />
La <a href="https://forum-fcc.com/inscription/">participation au forum</a> est gratuite pour le public intéressé plus particulièrement les cadres décisionnaires des entreprises (RSSI, DSI, IT etc.) aussi le grand public averti qui seront les vecteurs importants pour diffuser la bonne parole issue de forum.<br />
Pour toutes informations :<br />
<a href="https://www.linkedin.com/company/fcc-forum/">https://www.linkedin.com/company/fcc-forum/</a><br />
<a href="https://twitter.com/ConakryFcc">https://twitter.com/ConakryFcc</a><br />
<a href="https://www.facebook.com/ConakryFcc/">https://www.facebook.com/ConakryFcc/</a><br />
<a href="https://forum-fcc.com/">https://forum-fcc.com/</a></p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1929</post-id>	</item>
		<item>
		<title>Comment sécuriser votre nom de domaine</title>
		<link>https://guineecybersecurity.com/03/11/comment-securiser-votre-nom-de-domaine/</link>
					<comments>https://guineecybersecurity.com/03/11/comment-securiser-votre-nom-de-domaine/#respond</comments>
		
		<dc:creator><![CDATA[Redaction]]></dc:creator>
		<pubDate>Thu, 11 Mar 2021 09:40:10 +0000</pubDate>
				<category><![CDATA[Formations]]></category>
		<guid isPermaLink="false">http://pencidesign.com/soledad/soledad-music/?p=52</guid>

					<description><![CDATA[Déposer un nom de domaine aujourd’hui est devenu simple et rapide à faire. Votre prestataire&#8230;]]></description>
										<content:encoded><![CDATA[<div id="fb-root"></div>
<p><strong>Déposer un nom de domaine aujourd’hui est devenu simple et rapide à faire. Votre prestataire vous indique la disponibilité de votre nom de domaine ou pas ainsi que de l’extension. Mais attention : dépôt n’est pas synonyme de protection, vous pouvez vous retrouver copié, ou pire, encourir des poursuites judiciaires. Pour éviter cela, suivez nos conseils pour protéger votre nom de domaine et exploiter votre site internet sereinement.</strong></p>
<p><strong>À peine en ligne, un nom de domaine peut être menacé, en fonction du thème du site internet qu’il identifie. Car à l’inverse des marques, bien que cela aurait été logique, le dépôt ne s’accompagne pas directement d’une protection du nom enregistré. Le nom de domaine n’étant pas considéré comme un titre de propriété intellectuelle, il n’est pas</strong> <strong>donné de droit privatif au titulaire. Le propriétaire d’un nom de domaine encore inexploité ne pourra s’opposer à l’exploitation par un tiers d’un nom de domaine similaire réservé postérieurement pour identifier un site internet au contenu similaire de celui qu’il est lui-même en train de créer.</strong></p>
<p><strong>Une protection conditionnée à l’exploitation</strong></p>
<p>Le dépôt de nom de domaine ne définit pas que vous êtes propriétaire du concept, car c’est la date d’apparition de votre site sur la toile qui fait acte. Donc si quelqu’un avec le même nom de domaine que vous mais avec une extension différente publie son site sur le même thème que vous, avant vous ; c’est lui qui sera en droit de revendiquer la priorité et ce même si vous avez déposé votre nom de domaine en premier. Seule compte la date de début d’exploitation du nom de domaine, ainsi l’enregistrement, la réservation du nom de domaine est finalement un acte indifférent d’un point de vue juridique.</p>
<p>Même si le nom de domaine n’est pas un titre de propriété intellectuelle mais seulement un « signe distinctif », il peut tout de même porter atteinte à des droits de propriété intellectuelle. Si cela arrive, les propriétaires vont pouvoir agir en contrefaçon afin de faire interdire l’usage d’un nom de domaine qui les gêne, de se le faire attribuer, ou même obtenir des dommages et intérêts.<br />
À l’inverse, le nom de domaine peut également être protégé contre des dépôts postérieurs à son exploitation.</p>
<p><strong>Alors que doit-on faire pour protéger son nom de domaine ?</strong></p>
<p>Avant tout, pour être prioritaire sur l’enregistrement du domaine correspondant à votre marque dans d’autres extensions (par exemple les .online, .store, .bio etc.), il faut être tenu au courant si un nom de domaine est enregistré avec votre marque. Pour cela, vous pouvez souscrire à un <a href="https://www.amen.fr/protection-marque/surveillance-nouveaux-noms-de-domaine.html">service de surveillance</a> des noms de domaine. Ce service est proposé par certains bureaux d’enregistrement et vous permet de vous protéger de nombreux risques.</p>
<p>Le nom de domaine peut s’analyser comme le nom d’une enseigne ou un nom commercial, il est sous une <strong>protection de droit commun </strong>par les tribunaux français au moyen de l’action en <strong>concurrence déloyale</strong>.</p>
<p>Pour la protection des noms de domaine en .fr l’AFNIC propose <a href="https://www.afnic.fr/fr/resoudre-un-litige/">une résolution des litiges extra-judiciaire</a>. Il est donc possible de faire valoir ses droits sans passer devant un juge.</p>
<p>Le principe</p>
<p>Pour bénéficier d’<strong>une protection de droit commun,</strong> le nom de domaine doit :</p>
<ul>
<li>Exploité, c’est à dire lié à votre site internet</li>
<li>Permettre l’identification d’une entreprise particulière à l’aide de son nom, il ne doit pas être uniquement descriptif d’une activité</li>
</ul>
<p>Ex : contrat.com est descriptif, mais captaincontrat.com est distinctif</p>
<p>Toutefois, un nom de domaine descriptif (contraire de distinctif) peut bénéficier d’une <strong>protection</strong> en cas d’<strong>agissement déloyal</strong> de la part d’un tiers. Si quelqu’un utilise volontairement des techniques visant à détourner une partie de votre clientèle de votre site internet.<br />
En utilisant par exemple des techniques de type <em>spamdexing</em> dont le but est de tromper les moteurs de recherche sur la qualité d’une page, cela peut peut porter préjudice à une autre société exploitant le même nom de domaine. Ce type de pratique s’assimile à des pratiques déloyales, il serait donc possible d’obtenir réparation grâce à une action en concurrence déloyale.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://guineecybersecurity.com/03/11/comment-securiser-votre-nom-de-domaine/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">52</post-id>	</item>
		<item>
		<title>Comment produire une politique de sécurité efficace</title>
		<link>https://guineecybersecurity.com/03/11/comment-produire-une-politique-de-securite-efficace/</link>
					<comments>https://guineecybersecurity.com/03/11/comment-produire-une-politique-de-securite-efficace/#respond</comments>
		
		<dc:creator><![CDATA[Redaction]]></dc:creator>
		<pubDate>Thu, 11 Mar 2021 09:33:13 +0000</pubDate>
				<category><![CDATA[Formations]]></category>
		<guid isPermaLink="false">http://pencidesign.com/soledad/soledad-music/?p=14</guid>

					<description><![CDATA[Le rôle prépondérant et en constante évolution du système d’information au sein des organisations implique&#8230;]]></description>
										<content:encoded><![CDATA[<div id="fb-root"></div>
<p>Le rôle prépondérant et en constante évolution du système d’information au sein des organisations implique de renforcer le <strong>niveau de sécurité des entreprises</strong>.</p>
<p>Face à la résurgence et la professionnalisation des tentatives d’intrusions malveillantes et d’escroqueries, certains documents tels que des politiques et des procédures doivent être soigneusement élaborés. La pièce maitresse qui constitue le principal document de référence en matière de <a href="https://gplexpert.com/securite-informatique/"><strong>Sécurité du Système d’Information (SSI)</strong></a> est la Politique de Sécurité du Système d’Information, plus communément appelée la « PSSI ».</p>
<h2>Qu’est-ce qu’une Politique de Sécurité du Système d’Information ?</h2>
<p><strong>La Politique de Sécurité du Système d’Information</strong> définie l’intégralité de la <strong>stratégie de sécurité informatique</strong> de l’entreprise. Elle se traduit par la réalisation d’un document qui regroupe l’ensemble des<strong> règles de sécurité</strong> à adopter ainsi que le<strong> plan d’actions</strong> ayant pour objectif de <strong>maintenir le niveau de sécurité de l’information</strong> dans l’organisme.</p>
<p>La PSSI, élaborée « sur-mesure » pour chaque établissement, décrit l’ensemble des<strong> enjeux, des besoins, des contraintes, ainsi que des règles à adopter</strong> propres à chaque structure. Elle doit être validée par la direction et prise en compte par chaque collaborateur.</p>
<h2>Pourquoi mettre en place une Politique de Sécurité du Système d’Information ?</h2>
<p>En premier lieu, la démarche de mise en œuvre d’une <strong>PSSI</strong> permet d’entreprendre une évaluation de la maturité de la sécurité de l’organisme, d’<strong>identifier les failles et les faiblesses</strong> organisationnelles et techniques afin de prévoir et d’appliquer un <strong>plan d’actions correctives</strong> et des règles associées.</p>
<p>La Politique de Sécurité du Système d’Information est un document qui doit être pris en compte par chaque collaborateur intervenant dans l’organisme afin qu’il puisse connaître les règles et les enjeux en matière de<strong> sécurité interne et externe</strong> mais aussi des mesures à appliquer en <strong>situation de crise</strong> liée.</p>
<p>De surcroît définir une PSSI permet également d’évaluer l’importance du rôle que joue le système d’information dans le fonctionnement de l’ensemble des services.</p>
<h2>Que contient la Politique de Sécurité du Système d’Information ?</h2>
<p>La Politique de Sécurité du Système d’Information doit comporter plusieurs grands chapitres. Ceux-ci pouvant plus moins détaillés en fonction de l’organisme, de son secteur d’activité et de sa maturité technique et organisationnelle.</p>
<h3>Le domaine d’application de la PSSI</h3>
<p>Il est nécessaire de clairement <strong>identifier le cadre de la mise en œuvre de la PSSI</strong>. Est-elle applicable à l’ensemble du système d’information de l’organisme ? Est-elle applicable à l’extérieur de l’entreprise ?</p>
<h3>Les responsabilités de la PSSI :</h3>
<p>Le domaine d’application défini, il est important de connaître le responsable du document, c’est-à-dire <strong>la personne en charge de la définition de son contenu</strong> et à qui est-elle destinée (collaborateurs, prestataires…).</p>
<h3>Les documents associés :</h3>
<p>Une PSSI n’est rarement constitué que d’un seul document et repose la plupart du temps sur des annexes (<strong>politique de cryptographie, normes, règlement</strong>…) qu’il est indispensable de de référer.</p>
<h3>Les enjeux internes, externes :</h3>
<p><strong>Pourquoi une politique est-elle mise en œuvre ?</strong> Chaque document doit avoir un objectif, un sens. Ainsi, les « enjeux », qu’ils soient internes ou externes doivent être scrupuleusement écrits. Ils sont la base du projet !</p>
<h3>Les référentiels :</h3>
<p>Au-delà des enjeux, sur <strong>quels cadres réglementaires</strong> se base votre politique de sécurité du système d’information ? Est-ce le RGPD, une norme ISO27001 ou encore PCI-DSS ?</p>
<h3>La gouvernance :</h3>
<p>Qui est concerné par le <strong>Management de la Sécurité du Système d’Information</strong> au sein de l’organisme ? Il est important d’identifier les fonctions et les rôles spécifiques de chaque intervenant (<strong>Direction, DSI, RSSI, DPO</strong>…) ainsi que des instances mises en place pour <strong>contrôler, auditer et piloter la sécurité de l’information </strong>de l’organisme.</p>
<h3>Les règles :</h3>
<p>Enfin la PSSI doit spécifier les <strong>principes directeurs et les règles</strong> auxquelles l’entreprise souhaite s’engager <strong>pour garantir la sécurité de son système d’information</strong>.</p>
<p>Souvent confondue, la Politique de Sécurité du Système d’Information et la charte informatique sont deux documents différents. <strong>La PSSI fixe le cadre et les règles émises par l’entreprise pour l’ensemble de son système d’information.</strong> La charte informatique quant à elle est un document décrivant ce que le collaborateur à le droit de faire, ce qu’il doit respecter dans le cadre de son quotidien et les sanctions encourues en cas de non respects des règles.</p>
<h2>Comment mettre en place une Politique de Sécurité du Système d’Information ?</h2>
<p>Comme l’explique l’<strong>Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI),</strong> l’élaboration d’une politique de sécurité nécessite une <strong>approche globale</strong>, portant à la fois sur l’aspect technique tel que la <strong>sécurité logique, la sécurité informatique et la sécurité des réseaux</strong> mais également la <strong>sécurité physique, organisationnelle ainsi que les aspects liés à l’humain</strong>.</p>
<p>Cette conception ne peut s’effectuer seul. Il s’agit d’un travail d’équipe piloté la plupart du temps par le <strong>Responsable de la Sécurité du Système d’Information (RSSI)</strong> à l’aide de la Direction et de chaque personne composant la gouvernance de la sécurité de l’information (<strong>Directeur du Système d’Information, Délégué à la Protection des Données personnelles, Assistante qualité et gestion des risques</strong>…) mais aussi d’autres collaborateurs tels que certains responsables de services et des ressources humaines.</p>
<p>Ensemble, le groupe de travail effectuera une <strong>analyse du niveau de maturité SSI</strong> permettra de <strong>définir le périmètre de la politique de sécurité ainsi que ses objectifs</strong>.</p>
<p>Ensuite, un minimum de 16 domaines devra constituer la Politique de Sécurité du Système d’Information :</p>
<p><strong>Principes organisationnels</strong></p>
<ol>
<li>Politique de sécurité</li>
<li>Organisation de la sécurité</li>
<li>Gestion des risques SSI</li>
<li>Sécurité et cycle de vie</li>
<li>Assurance et certification</li>
</ol>
<p><strong>Principes de mise en œuvre</strong></p>
<ol>
<li>Aspects humains</li>
<li>Planification de la continuité des activités</li>
<li>Gestion des incidents</li>
<li>Sensibilisation et formation</li>
<li>Exploitation</li>
<li>Aspects physiques et environnementaux</li>
</ol>
<p><strong>Principes techniques</strong></p>
<ol>
<li>Identification / authentification</li>
<li>Contrôle d’accès logique</li>
<li>Journalisation</li>
<li>Infrastructures de gestion des clés cryptographiques</li>
<li>Signaux compromettants</li>
</ol>
<p>La mise en œuvre d’une Politique de Sécurité du Système d’Information nécessite une méthodologie particulière afin d’impliquer chaque acteur concerné et travailler l’ensemble des domaines nécessaires à sa construction.</p>
<p>Source: gplexpert</p>
]]></content:encoded>
					
					<wfw:commentRss>https://guineecybersecurity.com/03/11/comment-produire-une-politique-de-securite-efficace/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">14</post-id>	</item>
	</channel>
</rss>
