Introduction & contexte
- Enjeux de la sécurité applicative dans le SI.
- Rôle des chefs de projet dans la maîtrise des risques.
- Rappel du cadre réglementaire (RGPD, ISO 27001, NIS2, etc.)
Panorama des risques applicatifs
- Typologie des menaces (OWASP Top 10, vulnérabilités fréquentes).
- Risques liés aux intégrations (API, interconnexions, cloud, tiers).
- Conséquences business et réputationnelles d’une faille.
- Études de cas concrets (failles réelles et leurs impacts).
Points de vigilance pour les chefs de projet
- Intégrer la sécurité dans le cycle de vie projet (Agile, cycle en V, DevSecOps).
- Bonnes pratiques de gestion des exigences sécurité.
- Revue des livrables projet sous l’angle sécurité (cahier des charges, spécifications, recette, mise en production).
- Relation avec RSSI/équipes sécurité : qui fait quoi?
- TP : analyse d’un projet fictif pour identifier les points faibles de sécurité.
Vérifications techniques clés
- Checklist de sécurité pour les chefs de projet :
- Authentification et gestion des identités.
- Gestion des droits et des accès.
- Sécurité des flux et des données (chiffrement, confidentialité, intégrité).
- Tests applicatifs et pentests : comprendre les livrables.
- Comment challenger un fournisseur / prestataire sur la sécurité.
- TP : revue d’un rapport de tests de sécurité simplifié.
Bonnes pratiques & sensibilisation continue
- Gouvernance et culture sécurité dans les projets.
- Sensibilisation des équipes métiers et techniques.
- Outils et ressources pour rester informé (veille sécurité).
Conclusion & plan d’action
- Points clés à retenir.
- Actions à mettre en place immédiatement dans les projets.
- Tour de table : engagements concrets des participants