Modalités de la session d’été 2022
Vous trouverez ci-dessous les modalités de la session d’été 2022. Vous devez les lire attentivement.
Pour assurer la tenue de la session d’été 2022, les modalités suivantes seront appliquées :
- Les activités d’enseignement de la session d’été 2022 comprendront des activités en présence et à distance, lesquelles seront ajustées en fonction de l’évolution de la situation socio-sanitaire.
- Pour les cours (ou séances de cours) donnés à distance, l’étudiant doit avoir accès à un ordinateur, un micro, une caméra et un accès à internet, idéalement de 10Mb/s ou plus. L’étudiant doit ouvrir sa caméra et/ou son micro lorsque requis, notamment pour des fins d’identification ou d’évaluation.
- Les cours (ou séances de cours) donnés à distance pourraient être enregistrés, afin de les rendre disponibles aux étudiants inscrits au cours.
- La notation des cours sera la notation régulière prévue aux règlements des études de l’ÉTS.
- Les examens (intra, finaux) se feront en présence, tant que la situation socio-sanitaire le permet.
- Le contexte actuel oblige bien sûr l’ÉTS à suivre de près l’évolution de la pandémie de COVID-19, laquelle pourrait entraîner, avant ou après le début de la session d’été 2022, un resserrement des directives et recommandations gouvernementales. Nous vous assurons que l’ÉTS se conformera aux règles en vigueur afin de préserver la santé publique et que, si requis, elle pourrait aller jusqu’à interdire l’accès physique au campus universitaire et ordonner que toutes les activités d’enseignement et d’évaluation soient exclusivement données à distance pour tout ou partie de la session d’été 2022. Ainsi, si les examens (intra, finaux) devaient se faire à distance, leur surveillance se fera à l’aide de la caméra et du micro de l’ordinateur et pourrait être enregistrée. Ceci est nécessaire pour se conformer aux exigences du Bureau canadien d’agrément des programmes de génie (BCAPG) afin d’assurer la validité des évaluations.
- Des exigences additionnelles pourraient être spécifiées par l’ÉTS ou votre département, suivant les particularités propres à votre programme.
En vous inscrivant ou en demeurant inscrit à la session d’été 2022, vous acceptez les modalités particulières de la session d’été 2022.
Nous vous rappelons que vous avez jusqu’au 17 mai 2022 pour vous désinscrire de vos cours et être remboursé.
Pour les nouveaux étudiants inscrits au programme de baccalauréat uniquement, vous avez jusqu’au 31 mai 2022 pour vous désinscrire de vos cours et être remboursé.
Descriptif du cours
La sécurité des systèmes d’information est un vaste champ d’études touchant à de nombreux domaines : logiciel, matériel, infrastructure, architecture, législation, etc. Ces aspects sont souvent interreliés. De ce fait, les ingénieurs spécialistes en sécurité des systèmes d’information se doivent d’avoir une bonne vue d’ensemble afin de réaliser leurs tâches adéquatement.
Ce cours a pour principal objectif de présenter les aspects essentiels de la sécurité des systèmes d’information des entreprises : méthode d’analyse de risque, sécurité des principales composantes des infrastructures TI, gestion des incidents, plans de relève, audits, politiques de sécurité et gouvernance.
Au terme de ce cours, l’étudiant sera en mesure :
- d’évaluer les risques de sécurité informatique liés aux systèmes d’information et proposer des contre-mesures;
- de développer les processus permettant de réagir adéquatement lors de failles de systèmes d’information liées à la sécurité informatique;
- de développer un processus d’audit selon une des normes en vigueur dans l’industrie;
- d’établir les politiques et les processus de sécurité informatique devant être intégrés aux politiques et processus généraux d’une entreprise.
Objectifs du cours
1.Connaissances en génie
- Analyse de risque méthodique.
- Politiques de sécurité.
- Sécurité des principales composantes d’un réseau d’entreprise. Architecture de sécurité.
- Sécurité des opérations.
- Gestion des incidents de sécurité.
- Processus d’audit.
- Gouvernance.
2.Analyse de problème
Au terme de ce cours, l’étudiant(e) sera en mesure de:
- identifier les actifs informationnels d’un système informatique;
- identifier les principaux risques en déterminant leur vraisemblance et leur impact selon un modèle très bien défini (p.ex., OCTAVE, NIST SP 800-32).
3.Investigation
Au terme de ce cours, l’étudiant(e) sera en mesure de:
- utiliser des diagrammes d’attaques pour planifier les tests sur des systèmes informatiques vulnérables.
4.Conception
Au terme de ce cours, l’étudiant(e) sera en mesure de:
- concevoir des solutions sécurisées pour des systèmes d’information simples en intégrant divers mécanismes de protection vus en classe.
5.Outils d'ingénierie
Au terme de ce cours, l’étudiant(e) sera en mesure de:
- employer divers outils ou protocoles couramment utilisés (p.ex. OAuth, Docker, Kubernetes, ...).
Stratégies pédagogiques
La pédagogie du cours est basée sur les méthodes suivantes :
- Exposés magistraux et lectures individuelles permettent de traiter le contenu du cours;
- Trois laboratoires réalisés en équipe.
Les travaux effectués au cours des séances de laboratoire permettent d’analyser, d’investiguer et d’expérimenter différentes facettes de la sécurité des systèmes d’information d’entreprise. Ils permettent aussi de concevoir des plans de tests et le déploiement de mécanismes de protection.
Charge d’enseignement : 39 heures de cours, 24 heures de laboratoire.
Sur une base hebdomadaire, ceci correspond à trois heures de cours magistral, deux heures de laboratoire et quatre heures et demi de travail hors classe.
Double seuil
Note minimale : 50