☀️ C'est l'été chez ITTA ! Profitez de 10% de réduction jusqu'au 31 juillet sur une sélection de formations 🌴

Formation : Administrateur de la sécurité de l’information (SC-401)

Ref. SC-401
Durée :
4
 jours
Examen :
Optionnel
Niveau :
Intermédiaire
Financement :
Eligible

Administrateur de la sécurité de l'information (SC-401)

Développez vos compétences en sécurité de l’information avec Microsoft 365

La sécurité des données sensibles est aujourd’hui un enjeu majeur pour toutes les organisations. La formation « Administrateur de la sécurité de l’information (SC-401) » vous prépare à planifier et implémenter des stratégies de protection efficaces grâce à Microsoft 365 et Microsoft Purview. Ce cours vous donne les compétences essentielles pour sécuriser les environnements de collaboration modernes et gérer les risques internes et externes.

En suivant cette formation SC-401, vous apprendrez à prévenir les fuites de données, à appliquer des politiques de rétention, à maîtriser la gestion des risques liés aux collaborateurs et à sécuriser les données utilisées par les services d’IA. Grâce à une approche complète et pratique, vous saurez comment protéger vos informations les plus critiques, gérer les alertes de sécurité et répondre aux incidents en temps réel. Vous serez également capable de configurer des stratégies avancées de prévention contre la perte de données (DLP) et de protéger les communications sensibles.

Renforcez la protection de vos données stratégiques

Le programme est construit autour des outils et services les plus avancés de Microsoft 365 pour garantir la meilleure protection des données. Vous découvrirez comment classifier, étiqueter et chiffrer les informations sensibles tout en respectant les exigences de conformité de votre organisation. De plus, vous saurez comment intégrer les contrôles de sécurité dans les processus d’utilisation de l’intelligence artificielle.

Télécharger le PDF de la formation

Profils des Participants

  • Administrateurs de la sécurité de l’information
  • Responsables de la conformité et de la gouvernance des données
  • Spécialistes en cybersécurité
  • Administrateurs Microsoft 365
  • Consultants en protection des données

Objectifs

  • Planifier et implémenter la protection des données sensibles
  • Classer les données pour la protection et la gouvernance
  • Configurer et appliquer des étiquettes de confidentialité avec Microsoft Purview
  • Déployer des stratégies de prévention contre la perte de données (DLP)
  • Gérer le chiffrement des données dans Microsoft 365
  • Identifier et réduire les risques internes et externes
  • Sécuriser les données utilisées par les services d’IA
  • Assurer la conformité des données avec les outils Microsoft Purview

Connaissances Préalables

  • Comprendre les concepts de base de Microsoft 365
  • Avoir des connaissances fondamentales en sécurité informatique
  • Connaître les principes de gouvernance des données

Contenu du Cours

Module 1 : Protéger les données sensibles dans un monde numérique

  • Le besoin croissant de protection des données
  • Les défis de la gestion des données sensibles
  • Protéger les données dans un monde Zero Trust
  • Comprendre la classification et la protection des données
  • Prévenir les fuites de données et les menaces internes
  • Gérer les alertes de sécurité et répondre aux menaces
  • Protéger les données générées et traitées par l’IA

Module 2 : Classifier les données pour la protection et la gouvernance

  • Présentation de la classification des données
  • Classifier les données à l’aide des types d’informations sensibles
  • Classifier les données avec des classificateurs entraînables
  • Créer un classificateur entraînable personnalisé

Module 3 : Examiner et analyser la classification et la protection des données

  • Examiner les informations sur la classification et la protection
  • Analyser les données classifiées avec l’explorateur de données et de contenu
  • Surveiller et examiner les actions sur les données étiquetées

Module 4 : Créer et gérer des types d’informations sensibles

  • Vue d’ensemble des types d’informations sensibles
  • Comparer les types d’informations sensibles et personnalisés
  • Créer et gérer des types d’informations sensibles personnalisés
  • Créer et gérer des types d’informations sensibles à correspondance exacte
  • Implémenter l’empreinte digitale de documents
  • Décrire les entités nommées
  • Créer un dictionnaire de mots-clés

Module 5 : Créer et configurer des étiquettes de confidentialité avec Microsoft Purview

  • Présentation des étiquettes de confidentialité
  • Créer et configurer des étiquettes et des stratégies d’étiquetage
  • Configurer le chiffrement avec les étiquettes de confidentialité
  • Implémenter les politiques d’étiquetage automatique
  • Utiliser le tableau de bord de classification des données pour surveiller les étiquettes

Module 6 : Appliquer les étiquettes de confidentialité pour la protection des données

  • Fondements de l’intégration des étiquettes dans Microsoft 365
  • Gérer les étiquettes de confidentialité pour les applications Office
  • Appliquer des étiquettes avec Microsoft 365 Copilot pour une collaboration sécurisée
  • Protéger les réunions avec des étiquettes de confidentialité
  • Appliquer des étiquettes à Microsoft Teams, Groupes 365 et sites SharePoint

Module 7 : Comprendre le chiffrement dans Microsoft 365

  • Présentation du chiffrement dans Microsoft 365
  • Chiffrement des données au repos
  • Comprendre le chiffrement de service dans Microsoft Purview
  • Gérer les clés clients avec Customer Key
  • Chiffrement des données en transit

Module 8 : Déployer le chiffrement des messages Microsoft Purview

  • Implémenter le chiffrement des messages Microsoft Purview
  • Implémenter le chiffrement avancé des messages
  • Utiliser les modèles de chiffrement dans les règles de flux de courrier

Module 9 : Prévenir la perte de données avec Microsoft Purview

  • Présentation de la prévention contre la perte de données (DLP)
  • Planifier et concevoir des stratégies DLP
  • Déployer et simuler des stratégies DLP
  • Créer et gérer des stratégies DLP
  • Intégrer la Protection adaptative avec DLP
  • Utiliser les analyses DLP pour identifier les risques
  • Comprendre les alertes DLP et le suivi des activités

Module 10 : Implémenter la prévention contre la perte de données sur les terminaux

  • Présentation de la DLP pour les terminaux
  • Comprendre le processus d’implémentation
  • Enrôler des appareils pour la DLP
  • Configurer les paramètres de la DLP sur terminaux
  • Créer et gérer des stratégies de DLP sur terminaux
  • Déployer l’extension de navigateur Microsoft Purview
  • Configurer la protection Just-in-Time (JIT)

Module 11 : Configurer les stratégies DLP pour Defender for Cloud Apps et Power Platform

  • Configurer les stratégies DLP pour Power Platform
  • Intégrer DLP avec Microsoft Defender for Cloud Apps
  • Configurer des stratégies dans Defender for Cloud Apps
  • Gérer les violations DLP dans Defender for Cloud Apps

Module 12 : Comprendre la gestion du risque d’initié avec Microsoft Purview

  • Qu’est-ce qu’un risque interne ?
  • Présentation de la gestion du risque d’initié
  • Fonctionnalités de la gestion du risque d’initié
  • Étude de cas : Protéger les données sensibles

Module 13 : Se préparer à la gestion des risques internes avec Microsoft Purview

  • Planifier la gestion des risques internes
  • Préparer votre organisation
  • Configurer les paramètres
  • Intégrer des sources de données et outils

Module 14 : Créer et gérer des stratégies de gestion du risque d’initié

  • Comprendre les modèles de stratégie
  • Comparer stratégies rapides et personnalisées
  • Créer une stratégie personnalisée
  • Gérer les stratégies de risque d’initié

Module 15 : Gérer les défis de sécurité des données IA avec Microsoft Purview

  • Appliquer les étiquettes de confidentialité avec Microsoft 365 Copilot
  • Utiliser Endpoint DLP pour empêcher l’exposition des données IA
  • Détecter l’utilisation de l’IA générative
  • Étude de cas : Protéger les données IA avec une protection adaptative

Module 16 : Gérer la conformité avec Microsoft Purview pour Microsoft 365 Copilot

  • Auditer les interactions Copilot avec Microsoft Purview
  • Examiner et supprimer les interactions avec eDiscovery (Premium)
  • Gérer la rétention Copilot avec Microsoft Purview
  • Surveiller la conformité des communications Copilot

Module 17 : Identifier et réduire les risques de sécurité des données IA

  • Comprendre les risques de sécurité IA
  • Présentation de la gestion de la posture de sécurité des données (DSPM) pour l’IA
  • Configurer le DSPM pour l’IA
  • Analyser les rapports de sécurité IA
  • Utiliser les évaluations de données pour détecter les risques de partage excessif

Module 18 : Introduction à la sécurité et à la conformité des informations dans Microsoft Purview

  • Fondements de la sécurité et conformité des données
  • Connaître vos données
  • Protéger vos données
  • Prévenir la perte de données
  • Gouverner vos données

Module 19 : Implémenter et gérer la rétention avec Microsoft Purview

  • Vue d’ensemble de la rétention
  • Créer et configurer des stratégies de rétention
  • Créer et configurer des étendues adaptatives
  • Créer et publier des étiquettes de rétention
  • Appliquer des étiquettes de rétention dans Microsoft 365
  • Configurer la rétention basée sur des événements
  • Créer et gérer des étiquettes de rétention automatique
  • Déclarer des enregistrements à l’aide d’étiquettes de rétention
  • Effectuer des révisions de destruction

Documentation

  • Accès à Microsoft Learn, la plateforme d’apprentissage en ligne Microsoft, offrant des ressources interactives et des contenus pédagogiques pour approfondir vos connaissances et développer vos compétences techniques.

Lab / Exercices

  • Ce cours vous donne un accès exclusif au laboratoire officiel Microsoft, vous permettant de mettre en pratique vos compétences dans un environnement professionnel.

Cours complémentaires

Financement Eligible

ITTA est partenaire d’un fonds de formation continue destiné aux travailleurs temporaires. Ce fonds peut subventionner cette formation, sous réserve que vous soyez assujetti(e) à la convention collective de travail (CCT) « Location de services » et que vous remplissiez certaines conditions, notamment avoir travaillé au moins 88 heures au cours des 12 derniers mois.

Informations Additionnelles

Pourquoi renforcer la sécurité de l’information avec Microsoft 365 et Microsoft Purview ?

Protéger ses données sensibles n’est plus un choix. Dans un monde numérique où les menaces internes et externes se multiplient, il devient indispensable de sécuriser les informations stratégiques. Avec Microsoft 365 et Microsoft Purview, les entreprises disposent d’outils avancés pour classifier, protéger et surveiller les données en temps réel.

Grâce à une gestion fine des risques, il est possible de prévenir les fuites d’informations, de contrôler l’accès aux documents sensibles et de garantir la conformité avec les réglementations en vigueur. Ces technologies permettent de bâtir une véritable culture de la protection des données dans toute l’organisation.

La classification intelligente, un pilier de la protection moderne

La capacité à classer les informations de manière intelligente est essentielle pour assurer leur sécurité. Avec Microsoft Purview, les organisations peuvent détecter automatiquement les types d’informations sensibles et appliquer des politiques adaptées. La classification avancée s’appuie sur des modèles d’apprentissage qui reconnaissent les contenus critiques, même dans des environnements collaboratifs complexes.

En maîtrisant ces outils, les administrateurs peuvent appliquer des étiquettes de confidentialité, gérer le chiffrement automatique et piloter la rétention des documents de manière stratégique. Cette approche offre une visibilité précise sur les données à risque et sur les actions des utilisateurs.

Protéger les données utilisées par l’intelligence artificielle

Avec l’essor des services d’intelligence artificielle comme Microsoft 365 Copilot, la gestion des données sensibles prend une nouvelle dimension. Il devient vital de contrôler les informations utilisées et générées par ces outils. Microsoft Purview propose des solutions spécifiques pour surveiller les interactions avec l’IA, auditer les communications, et garantir que les données stratégiques ne soient pas exposées par inadvertance.

Les administrateurs peuvent également configurer des politiques de prévention contre la perte de données adaptées aux environnements d’IA, en intégrant la détection des usages non conformes et la mise en place d’alertes en temps réel.

Une réponse rapide et structurée aux incidents de sécurité

Face à une alerte de fuite de données ou à une menace interne, la réactivité est essentielle. La formation d’administrateur de la sécurité de l’information enseigne comment exploiter pleinement les capacités d’investigation de Microsoft Purview. Vous apprendrez à analyser les événements, à comprendre les causes des incidents, et à appliquer des mesures correctives rapides.

La gestion proactive des incidents permet de limiter l’impact des failles, d’améliorer les processus internes et de renforcer la posture de sécurité globale. En ayant une vision claire sur les activités suspectes, il est possible d’agir avant que les dommages ne deviennent irréversibles.

Mettre en place une gouvernance efficace des données

Au-delà de la simple protection, il est fondamental de gouverner les données de manière efficace. Cela passe par la mise en place de stratégies de rétention adaptées, l’application de politiques de suppression programmée, et la conservation des documents en conformité avec les exigences légales. Microsoft Purview offre une approche complète de la gouvernance, alliant automatisation, flexibilité et contrôle total sur le cycle de vie des données.

La gouvernance intelligente des données est un atout stratégique pour les organisations souhaitant anticiper les risques, améliorer leur transparence et renforcer la confiance de leurs partenaires et clients.

FAQ

Quel est l’objectif principal de cette formation ?

Elle vise à former des administrateurs capables de protéger, gouverner et sécuriser les données sensibles dans Microsoft 365 et Microsoft Purview.

Quels profils peuvent suivre ce cours ?

Les administrateurs Microsoft 365, les spécialistes de la cybersécurité, les responsables de la conformité et les consultants en protection des données.

Quels prérequis sont nécessaires ?

Une connaissance générale de Microsoft 365, des bases en sécurité informatique et une compréhension de la gouvernance des données sont recommandées.

Cette formation couvre-t-elle la protection des données utilisées par l’IA ?

Oui, elle inclut une section spécifique sur la sécurisation des données utilisées par les services IA comme Microsoft 365 Copilot.

Peut-on apprendre à répondre aux incidents de fuite de données ?

Oui, la formation enseigne comment analyser les incidents de sécurité, répondre efficacement aux alertes DLP et gérer les risques internes.

Les outils abordés dans la formation sont-ils compatibles avec tous les environnements Microsoft 365 ?

Oui, les solutions de Microsoft Purview s’intègrent pleinement aux services collaboratifs Microsoft 365, y compris SharePoint, Teams et Exchange.

Prix de l'inscription
CHF 3'000.-
Inclus dans ce cours
  • Formation dispensée par un formateur certifié
  • 180 jours d’accès aux labs Officiels Microsoft
  • Documentation Officielle au format digital
  • Badge de réussite Officiel Microsoft
Mois actuel

lun28Avrjeu01MaiVirtuelVirtuel Etiquettes de sessionSC-401

lun28Avrjeu01MaiGenève, Route des Jeunes 35, 1227 Carouge Etiquettes de sessionSC-401

lun02Juin(Juin 2)09:00jeu05(Juin 5)17:00VirtuelVirtuel Etiquettes de sessionSC-401

lun02Juin(Juin 2)09:00jeu05(Juin 5)17:00Lausanne, Avenue Mon repos 24, 1005 Lausanne Etiquettes de sessionSC-401

lun07juil(juil 7)09:00jeu10(juil 10)17:00VirtuelVirtuel Etiquettes de sessionSC-401

lun07juil(juil 7)09:00jeu10(juil 10)17:00Genève, Route des Jeunes 35, 1227 Carouge Etiquettes de sessionSC-401

lun11Aoû(Aoû 11)09:00jeu14(Aoû 14)17:00VirtuelVirtuel Etiquettes de sessionSC-401

lun11Aoû(Aoû 11)09:00jeu14(Aoû 14)17:00Lausanne, Avenue Mon repos 24, 1005 Lausanne Etiquettes de sessionSC-401

lun15Sep(Sep 15)09:00jeu18(Sep 18)17:00VirtuelVirtuel Etiquettes de sessionSC-401

lun15Sep(Sep 15)09:00jeu18(Sep 18)17:00Genève, Route des Jeunes 35, 1227 Carouge Etiquettes de sessionSC-401

lun20Oct(Oct 20)09:00jeu23(Oct 23)17:00VirtuelVirtuel Etiquettes de sessionSC-401

lun20Oct(Oct 20)09:00jeu23(Oct 23)17:00Lausanne, Avenue Mon repos 24, 1005 Lausanne Etiquettes de sessionSC-401

lun24Nov(Nov 24)09:00jeu27(Nov 27)17:00VirtuelVirtuel Etiquettes de sessionSC-401

lun24Nov(Nov 24)09:00jeu27(Nov 27)17:00Genève, Route des Jeunes 35, 1227 Carouge Etiquettes de sessionSC-401

lun29Décjeu01JanVirtuelVirtuel Etiquettes de sessionSC-401

lun29Décjeu01JanLausanne, Avenue Mon repos 24, 1005 Lausanne Etiquettes de sessionSC-401

Contact

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Horaires d’ouverture

Du lundi au vendredi

de 8h30 à 18h00

Tél. 058 307 73 00

Contactez-Nous

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Faire une demande

Opening hours

Monday to Friday
8:30 AM to 6:00 PM
Tel. 058 307 73 00

Contact-us

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Make a request