Élaborer les exigences de sécurité en termes de conformité et de contrôles à mettre en place pour plusieurs types de projet TIC (Cloud, Développement, Infrastructure, Intégration, ...)
Accompagnement à la certification ISO27001
Vérifier si le système de management de sécurité de l’information est conforme aux exigences de la norme ISO 27001
Evaluer l'efficacité du système de management de sécurité de l’information et d'en déceler les éventuelles faiblesses
Émettre des recommandations et assister Desjardins dans la résolution des non conformités identifiées
Accompagnement à la certification ISO27001
Renforcer ses dispositifs de sécurité via la mise en œuvre d’un Système de Management de la Sécurité de l’Information « SMSI » placé sous sa responsabilité et conforme à la norme ISO27001.
ACL 105 - Fondamentaux – Concepts et pratiques
ACL 252 – Détection de fraude avec ACL
ACL 260 - Contrôle interne
ACL 303 - Fonctions et scripts
WSP au Canada – Services de consultation en ingénierie - Septembre - Octobre 2016
Conseil et formation en analyse de données - Développement de scripts ACL.
CPA Ordre des comptables professionnels agréés au Québec et l'IAI institut des auditeurs internes section de Montréal - Septembre 2016
Formation "Saisir toute la valeur de l’analyse intégrale de données avec ACL"
Contenu : Principes de base, Vérification de l'intégrité des données, Analyse de données, Contrôle Continu et Automatisation des analyses de données (CCM), ACL et la fraude, ACL et Contrôle interne.
- Sécurité des S.I
- Audit et vérification des TI
- Mise en œuvre de processus ITIL
- Continuité d’activité
- Gestion de projet TI
Réalisations :
SENELEC – Projet d’Accompagnement pour l’Urbanisation SI, l’Élaboration du Plan de Reprise des Activités (PRA) et du Schéma Directeur Informatique et Télécom
Conseiller en continuité d’activité PCA / PRA - Juin 2018 à ce jour
- Elaboration de la cartographie des risques
- Définition de la stratégie de continuité
- Conception du Plan de Continuité des Activités
- Elaboration du dispositif de gestion de crise
- Tests de maintien en condition opérationnelle
- Plan de reprise d’activité
Accompagnement à la mise en place d’une politique de sécurité des systèmes d’information
Définir sa politique de sécurité des systèmes d’information (PSSI)
Réaliser des audits du SI :
Audit organisationnel de sécurité
Sécurité applicative et gestion des accès et identités
Audit technique de l’infrastructure
Former et sensibiliser les acteurs de la Sorec à la problématique de la sécurité des systèmes d’information
ACL 105 - Fondamentaux – Concepts et pratiques
ACL 201 - Techniques d’analyse des données
ACL 252 – Détection de fraude avec ACL
Formation au département des vérificateurs internes
ACL 105 - Fondamentaux – Concepts et pratiques
Formation – Découverte ACL
Services d’analyse des données avec Scripting ACL
Audit du Système de Management de la sécurité ISO 27001
Vérifier si le système de management de sécurité de l’information (SMSI LYDEC) est conforme aux exigences de la norme ISO 27001
Evaluer l'efficacité du système de management de sécurité de l’information et d'en déceler les éventuelles faiblesses
Émettre des recommandations et assister LYDEC dans la résolution des différents non conformités identifiées
Accompagnement à la certification ISO27001
Renforcer ses dispositifs de sécurité via la mise en œuvre d’un Système de Management de la Sécurité de l’Information « SMSI » placé sous sa responsabilité et conforme à la norme ISO27001.