15 octobre 2012

Heure 
Piste 1 Piste 2  Piste 3 Durée
08:00      
09:15  Ouverture
Présentation du président d'honneur
   
30 min.
09:45 

Conférence principale

Marcus J. Ranum

50 min. 
10:35  Pause    20 min. 
10:55 

Table ronde SECUS
« Voyage dans le temps de la sécurité des TI »

Alain Labadie (modérateur)

Yves DeRome
Alain Bélanger
Frédéric Fortin

Utilisation efficace du renseignement de sécurité pour détecter les menaces et assurer la conformité réglementaire

Christopher Poulin
IBM, Security Strategist & Evangelist, Advanced Security Group

Histoire de la sécurité de l'information.

Marc-André Léger 

50 min.
11:45 

Dîner conférence

Me. Jean Chartier
Président de la Commission d’accès à l’information du Québec (CAI) 

90 min.
13:15 

Le dossier de décision (''Business Case'') en sécurité de l'information: une approche pragmatique!

Benoit Dicaire et
Patrick Drolet

La gestion intégrée des risques – 
Une opportunité pour la sécurité de l’information ?

Martin Berthiaume
Président de Groupe Enode

Gestion des Accès et des Identités - Une approche évolutive

Juan Peralta, CISSP
Chef de la sécurité 
Dextérité

45 min.
14:00  Pause    20 min.
14:20 

Évolution des menaces virales de Michelangelo (1992) au dernier cheval de Troie pour Android (2012): Évolution des tactiques employées et des parades pour les contrer.

David Girard

BYOD

Mathieu Grignon
Directeur, Division solutions de sécurité, ESI Technologies de l’information

Anatomie des attaques: Premier contact, execution locale, établissement de sa présence, activités malicieuses. Est-ce qu’un anti-virus est suffisant et/ou nécessaire ? Êtes-vous traditionel ou optimimisé ? 

Sylvain Dumas, CISSP
Conseiller Système
McAfee – une entreprise d’Intel

45 min.
15:05  Pause    20 min.
15:25 

Protégez votre entreprise dans un monde BYOD

Mathieu Nantel et Dominique Plasse
Conseillers techniques, Est du Canada

Fortinet

Le ROI de la Sécurité de l'information

Daniel Gaudreau
CISSP, CISA/M, PCI QSA, Vice-président Exécutif aux Affaires Corporatives

Above Sécurité

Implantation de la sécurité de l’information en entreprise du point de vue corporatif.

Clément Potvin
Directeur de la sécurité de l'information, CAA Québec
Lead Implementer ISO 27001
Risk Manager ISO 27005
Mehari 2010

45 min.
16:10  Pause    20 min.
16:30 

En route vers le nuage privé, la sécurité et la virtualisation tout azimuts de vos infrastructures.

Clément Gagnon

Apportez votre appareil personnel - Solution Cisco BYOD

Sylvain Denoncourt, CISSP, GSEC
Conseiller en ingénierie de réseaux
Cisco

 

Le responsable de la sécurité de l'information et le responsable de la protection des renseignements personnels : des alliés naturels

David Henrard, CISM, CRISC
Directeur, Sécurité et PRP,  Secteur Conseil affaires
LGS, Une Compagnie IBM

45 min.
17:15  Cocktail, souper  
22:00 Digestif 120 min. 

 

Conférences


 

Protégez votre entreprise dans un monde BYOD

FortinetLes téléphones intelligents et tablettes de multiplient dans la milieu de travail - savez vous profitez de ces appareils "BYOD" tout en maintenant le contrôle sur votre réseau? Vos usagers se tournent vers leurs propres applications "BYOA"? Protégez vous votre infrastructure réseau des menaces que ces appareils peuvent introduire tout en conservant la productivité et l'agilité que ceux-ci fournissent? Vous pouvez vous fiez aux solutions dédiées de sécurité de Fortinet afin de bloquer les menaces externes et gagner le contrôle sur votre réseau, vos données, vos applications et vos usagers.

BYOD

Mathieu GrignonL'utilisation d'appareils mobiles personnels en milieu de travail est un sujet sur toutes les lèvres et une réalité pour beaucoup d'entreprises. Cette présentation traitera des risques, des éléments à considérer en se basant sur quelques cas d'entreprises avant-gardistes qui ont décidé d'être au-devant de cette nouvelle vague tout en y ajoutant quelques données statistiques.

Le responsable de la sécurité de l'information et le responsable de la protection des renseignements personnels : des alliés naturels

David Henrard
Dans sa quête de soutien de la part de la haute direction et de l’implication de l’ensemble des acteurs de son organisation, le responsable de la sécurité de l’information dispose d’un allié naturel : le responsable de la protection des renseignements personnels (PRP). En effet, les renseignements personnels constituent une catégorie particulière d’information à protéger. En cas de bris de confidentialité, les conséquences dépasseraient assurément les frontières de l’organisation. Sa réputation en souffrirait et les victimes dont la vie privée aura été atteinte réclameraient avec raison réparation.

Nous verrons lors de cette conférence en quoi les domaines de la PRP et de la sécurité sont connexes et que malgré ce qui les distingue, ils ont beaucoup en commun. La démarche retenue sera résolument orientée vers la pratique issue d’une expérience acquise tant au niveau de la sécurité que de la PRP. Vous découvrirez ainsi des façons de faire qui vous permettront de mettre sur pied cette alliance stratégique avec le responsable de la protection des renseignements personnels fondée sur une approche « gagnant-gagnant ».

Utilisation efficace du renseignement de sécurité pour détecter les menaces et assurer la conformité réglementaire

Chris PoulinLes organisations sont constamment à la recherche de méthodes plus efficaces pour protéger l’information précieuse hébergée sur leurs réseaux d’entreprise et virtuels. Comme les risques peuvent venir de tous côtés, notamment la fraude perpétrée à l’interne et les menaces externes de plus en plus complexes, l’urgence de mettre à l’abri les ressources TI et de surveiller les réseaux et les applications est plus pressante que jamais. Participez à cette séance et apprenez comment une plateforme de renseignement de sécurité efficace peut aider à prédire et à prévenir les risques sur les réseaux et à réagir contre les menaces, grâce à l’analytique inter-domaine, le signalement d’incidents et la gestion efficace, basés sur le Cadre de sécurité IBM. Protégez vos employés, vos données, vos applications et votre infrastructure.

Anatomie des attaques: Premier contact, execution locale, établissement de sa présence, activités malicieuses. Est-ce qu’un anti-virus est suffisant et/ou nécessaire ? Êtes-vous traditionel ou optimimisé ?

McAfeeDans toute attaque il y a quatre étapes majeures. Tout d’abord le pirate doit établir un contact avec sa cible. Lorsque ce contact est établi, il doit trouver une méthode pour initier son attaque. Il doit s’assurer que sa présence est persistante. Lorsque que ces facteurs sont rencontrés, les activités malicieuses peuvent débuter. Ces étapes n’ont pas vraiment changées avec le temps, mais les méthodes eux ont changées. Les APT (“Advanced Persistant Threats” / Menaces Persistantes Avancées) et les centres de commandes et de contrôle sont des plus sophistiqués. Avec près de 100,000 nouvelles menaces par jour, ca devient un défi difficile à surmonter. Pour cela les protections traditionnelles ne sont plus aussi efficaces que dans le passé. Est-que l’anti-virus est toujours la meilleure méthode de prédilection pour la protection des postes de travail? Est-ce suffisant, ou même nécessaire? Les pirates améliorent leurs attaques, mais la protection des entreprises reste la même. Que doit-on faire aujourd’hui? Nous explorerons des concepts de sécurité avancés qui changeront la méthode de pensée traditionnelle. Si les pirates évoluent, on doit évoluer nous aussi.

Pages

Souscrire à RSS - 15 octobre 2012


INDIVIDUELS

Patrick Carmichael, Frederic Hemeidan, Christophe Legasse, Carl Legault, Éric Marcoux, Guy Talbot

 

NOUVEAUX MEMBRES

CORPORATIFS

Université Laval
Tribunal Administratif du Québec
Service aux entreprises et formation continue - Cégep de Limoilou
Les technologies Delta-Crypt inc.
Dextérité


ÉTUDIANTS

Mathieu Antonuk, Marie-Eve Bergeron, Francis Gravel St-Pierre, Marc-André Tousignant