
Ce cours est un voyage immersif dans le monde de la gestion proactive des risques de sécurité, qui vous permettra d'acquérir les compétences et les connaissances essentielles.
​
Nous commençons par la modélisation des menaces physiques. Découvrez pourquoi il est crucial de développer et de maintenir un modèle de menaces pour assurer la protection. Nous vous guidons dans la création d'un PTM et vous expliquons la méthodologie Bowtie, un outil permettant de visualiser et de gérer les risques.
La méthodologie Bowtie est initialement utilisée pour l'évaluation, la gestion et la communication des risques. La force de cette méthodologie réside dans sa simplicité ; l'expression « moins c'est mieux » s'applique parfaitement ici.
Dans ce cours, toutes les étapes de la modélisation des menaces physiques sont réalisées avec BowtieXP afin d'évaluer, de gérer et de communiquer les menaces et les risques résiduels.
​
Dans le module suivant, nous apprendrons à penser comme un acteur malveillant.
Nous nous plongerons dans leur état d'esprit et explorerons comment ils élaborent leurs stratégies. Comment se préparent-ils à une attaque et quelles sont les étapes clés de leur processus ?
Dans la littérature, le plan comprend huit étapes connues sous le nom de cycle de planification criminelle ou terroriste.
Tous les acteurs malveillants suivent ces 8 étapes, qu'il s'agisse de criminels, de terroristes, d'acteurs étatiques ou de concurrents malveillants.
Contrairement à la croyance populaire, le cycle de planification criminelle n'est pas un cercle. Il s'agit plutôt d'un puzzle composé de nombreuses pièces qui doivent être assemblées pour que l'exécution soit réussie. Chaque pièce représente un élément différent du plan.
L'acteur malveillant ne sait pas combien de pièces composent ce puzzle. Chaque nouvelle pièce peut soulever de nouvelles questions.
Dans ce cours, nous explorons les différentes pièces de ce puzzle et apprenons à voir les choses du point de vue d'un acteur malveillant.
Le module « Évaluation des menaces » est un guide conçu pour vous fournir les compétences et les connaissances nécessaires.
Dans ce module, les participants acquerront les compétences essentielles requises pour repérer efficacement le moindre écart et comprendre les facteurs qui déterminent s'il s'agit d'une menace ou si celle-ci peut être écartée.
Il est essentiel d'être conscient des menaces potentielles qui pèsent sur les biens et de comprendre les méthodes d'opération typiques.
La communication joue un rôle essentiel ; les gardes doivent être curieux et poser des questions pour comprendre ce qu'ils ont remarqué.
Nous abordons tous ces aspects dans ce module, y compris la distinction entre un risque et une menace.
​
Le module Red Teaming explore en profondeur l'importance du Red Teaming dans le domaine de la gestion proactive des risques de sécurité. En s'engageant dans le Red Teaming, les entreprises peuvent évaluer de manière approfondie leurs mesures de sécurité actuelles, identifier leurs vulnérabilités et mieux comprendre comment un adversaire pourrait exploiter ces faiblesses. Tout au long du cours, les apprenants acquerront les connaissances nécessaires pour comprendre le rôle essentiel que joue le Red Teaming dans l'amélioration de la sécurité organisationnelle, ses implications et en quoi il diffère des tests de pénétration traditionnels.
À la fin de la formation, les participants disposeront de bases solides pour préparer, exécuter et évaluer des exercices de Red Teaming, ce qui leur permettra de contribuer à une posture de sécurité robuste.
Dans le module Standard Operating Procedures, nous explorerons le développement des SOP.
Les SOP servent de guide qui informe les agents de sécurité sur un large éventail de sujets et de procédures cruciaux qui font partie intégrante du processus de sécurité proactive.
​
We also teach participants not only how this effective way of security can be implemented within your organization but also the underlying principles that make it successful.
The core principles we focus on are ownership, competency management, education, and skills training.
Ownership is about taking responsibility for one's actions and decisions, ensuring accountability at every level.
Competency management involves assessing and developing the skills necessary for effective performance.
Education and skills training provides practical, hands-on experience, equipping security guards with the tools they need to succeed.
The course concludes with a theory exam.
Successful completion of the exam results in the Proactive Security theory diploma and entitles the holder to enroll in the Associate Certified Security Profiler register.
​
​
Ce que vous apprendrez
Analyse des actifs PTM
Analyse des menaces et scénarios PTM
Analyse d'impact PTM
Analyse de vulnérabilité PTM
Rapport PTM
Comment penser comme un acteur malveillant ?
Comment un acteur malveillant résout-il son casse-tête ?
Quelles sont les opportunités pour la sécurité de perturber les actions préparatoires ?
Comment définir ce qui est normal ?
Quels sont les indicateurs suspects ?
Comment mener un interrogatoire de sécurité ?
Comment réagir lorsqu'une menace est identifiée ou écartée ?
Comment mettre en place une équipe rouge ?
Règles d'engagement de l'équipe rouge
Mission de l'équipe rouge
Comment élaborer une procédure opérationnelle standard ?
Comment mettre en œuvre une sécurité proactive ?
