Chapitre	
  français	
  ISSA	
  
	
  
	
  
                               	
  

       DOSSIER	
  DE	
  PRESSE	
  
                     2012	
  
                               	
  
                               	
  
                               	
  
                               	
  
                 Contact	
  presse	
  :	
  
               Diane	
  RAMBALDINI	
  
           diane@securitytuesday.com	
  
                 06	
  21	
  36	
  33	
  87	
  




                                                         1
 
                                                                                                        SOMMAIRE	
  
                                                                                                           	
  
                                                                                                           	
  
       Présentation	
  de	
  l’ISSA	
  France	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  Page	
  3	
  	
  
	
  
       Focus	
  :	
  l’ISSA	
  International	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  Page	
  7	
  
	
  
       Les	
  membres	
  fondateurs	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  Page	
  9	
  	
  
	
  
       Informations	
  pratiques	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  Page	
  13	
  

                                                                                                                                       	
  
	
  
	
  
	
  
	
  
	
  
	
  
	
  
	
  
	
  
	
  
	
  
	
  
	
  

                                                                                                                                       	
  
                                                                                                                                                                                                                                                                                         2
 
                      PRÉSENTATION	
  DE	
  l’ISSA	
  FRANCE	
  
	
  
       	
  
       	
  
       Après	
  l’Italie,	
  l’Irlande,	
  la	
  Belgique,	
  l’Espagne,	
  la	
  Roumanie,	
  la	
  France	
  ne	
  pouvait	
  plus	
  faire	
  exception	
  !	
  	
  
       Le	
   1er	
   chapitre	
   français	
   de	
   l’Information	
   Systems	
   Security	
   Association	
   (ISSA)	
   voit	
   le	
   jour	
   sous	
   la	
  
       forme	
   d’une	
   association	
   loi	
   1901,	
   grâce	
   à	
   la	
   volonté	
   de	
   quatre	
   trentenaires,	
   ayant	
   en	
   commun,	
  
       d’être	
  des	
  professionnels	
  de	
  la	
  Sécurité	
  des	
  systèmes	
  d’Information	
  (SSI).	
  	
  
       Issus	
   de	
   filières	
   différentes,	
   ils	
   enrichissent	
   par	
   leur	
   complémentarité	
   la	
   potentialité	
   du	
  
       groupe	
  :	
  deux	
  sont	
  issus	
  d’une	
  filière	
  technique,	
  le	
  troisième,	
  d’une	
  filière	
  plutôt	
  fonctionnelle,	
  et	
  le	
  
       quatrième	
  d’une	
  filière	
  juridique.	
  
       	
  
       	
  
       	
  




                                                                                                                                                   	
  
	
  
	
  
       	
  
       	
  
       	
  
       	
  
       	
  

       	
  
                                                                                                                                                                          3
 
Sous	
  le	
  signe	
  de	
  la	
  pluridisciplinarité	
  
	
  
Les	
   membres	
   fondateurs,	
   tous	
   passionnés	
   par	
   la	
   problématique	
   de	
   SSI,	
   souhaitaient	
   depuis	
  
longtemps	
  rejoindre	
  une	
  communauté	
  de	
  semblables	
  pour	
  échanger	
  sur	
  le	
  sujet	
  -­‐	
  tant	
  il	
  est	
  difficile	
  
de	
   suivre	
   seul	
   les	
   évolutions	
   accélérées	
   des	
   Nouvelles	
   Technologies	
   de	
   l’Information	
   et	
   de	
   la	
  
Communication	
   (NTIC),	
   les	
   mutations	
   de	
   la	
   malveillance	
   ou	
   encore	
   l’ensemble	
   des	
   réponses	
   de	
  
sécurité	
  existantes.	
  	
  
Ils	
   trouvent	
   au	
   sein	
   de	
   l’ISSA,	
   une	
   structure	
   leur	
   permettant	
   d’échanger	
   au	
   niveau	
   français	
   et	
  
international	
   sur	
   ces	
   thématiques,	
   via	
   un	
   réseau	
   comptabilisant	
   plus	
   de	
   10000	
   membres	
  
pluridisciplinaires	
  à	
  travers	
  le	
  monde.	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  	
  
En	
   offrant	
   également	
   une	
   tribune	
   pour	
   promouvoir	
   les	
   intérêts	
   et	
   la	
   reconnaissance	
   des	
  
professionnels	
   français,	
   l’ISSA	
   France	
   souhaite	
   rompre	
   leur	
   isolement	
   au	
   moment	
   où	
   les	
  
menaces	
  deviennent	
  sophistiquées,	
  globales	
  et	
  connaissent	
  des	
  impacts	
  retentissants.	
  	
  
	
  

	
  
Repositionner	
  les	
  métiers	
  de	
  la	
  SSI	
  dans	
  le	
  monde	
  de	
  l’entreprise	
  
	
  
L’union	
   faisant	
   la	
   force,	
   ISSA	
   France	
   souhaite,	
   tel	
   l’ISSA	
   International,	
   se	
   présenter	
   d’abord	
   comme	
  
un	
   facilitateur	
   dans	
   la	
   vie	
   des	
   professionnels	
   et	
   passionnés	
   de	
   la	
   SSI,	
   en	
   offrant	
   aux	
   adhérents	
   une	
  
source	
   d’enrichissement	
   et	
   de	
   savoir	
   mutuel	
   pour	
   ce	
   métier	
   à	
   vocation.	
   Mais	
   au	
   travers	
   de	
   cette	
  
volonté,	
  c’est	
  à	
  une	
  quête	
  bien	
  plus	
  structurelle	
  que	
  les	
  créateurs	
  souhaitent	
  s’adonner	
  :	
  celle	
  
de	
   la	
   valorisation	
   nécessaire	
   des	
   métiers	
   de	
   la	
   SSI	
   et	
   de	
   leur	
   repositionnement	
   dans	
   notre	
  
société.	
  
	
  

	
  
	
  
	
  
	
  
	
  
	
  
	
  
	
  
	
  
	
  

                                                                                                                                                                                                          4
 
    	
  
    Les	
  valeurs	
  	
                 	
           	
             	
        	
  
    	
  
    Se	
   présentant	
   comme	
   le	
   moyen	
   de	
   créer	
   une	
   communauté	
   unie,	
   forte,	
   riche	
   de	
   sa	
   diversité	
  
    disciplinaire	
  et	
  d’expériences,	
  ISSA	
  France	
  porte	
  trois	
  valeurs	
  :	
  pluridisciplinarité,	
  convivialité	
  et	
  
    partage.	
  	
  
•   La	
   pluridisciplinarité	
   s’impose	
   car	
   il	
   n’y	
   a	
   pas	
   de	
   valorisation	
   de	
   la	
   SSI	
   sans	
   effort	
   d’ouverture	
   aux	
  
    disciplines	
          périphériques	
                   (finance,	
     télécommunications,	
                    juridique,	
          éducation,	
           santé,	
  
    communication).	
  Il	
  est	
  nécessaire	
  de	
  penser	
  la	
  SSI	
  comme	
  un	
  processus	
  transverse	
  des	
  organisations	
  
    et	
  de	
  parler	
  le	
  langage	
  des	
  métiers.	
  
•   La	
  convivialité,	
  car	
  l’ISSA	
  France	
  souhaite	
  permettre	
  à	
  ses	
  adhérents	
  de	
  vivre	
  autrement	
  -­‐	
  le	
  temps	
  
    d’un	
  After	
  Work	
  -­‐	
  cette	
  discipline	
  qui,	
  au	
  quotidien,	
  exige	
  rigueur,	
  passion,	
  et	
  curiosité.	
  
•   Le	
  partage	
  car	
  il	
  n’y	
  a	
  pas	
  de	
  communauté	
  ni	
  d’avancée,	
  sans	
  échange	
  et	
  diffusion	
  de	
  l’Information.	
  	
  
    	
  
    ISSA	
  France	
  souhaite	
  accueillir	
  un	
  maximum	
  d’adhérents	
  partageant	
  le	
  sentiment	
  d’être	
  concernés,	
  
    investis	
   et	
   impliqués	
   par	
   les	
   problématiques	
   de	
   la	
   SSI,	
   en	
   veillant	
   au	
   respect	
   des	
   valeurs	
   de	
   l’ISSA	
  
    international	
   (Devoir	
   d’éduquer	
   et	
   de	
   sensibiliser,	
   réseautage,	
   contribution	
   aux	
   bonnes	
   pratiques,	
  
    recherche	
   de	
   solutions	
   opérantes),	
   tout	
   en	
   donnant	
   les	
   moyens	
   de	
   faire	
   de	
   l’ISSA	
   France	
   une	
  
    communauté	
   indépendante	
   avec	
   pour	
   spécificité	
   d’apporter	
   des	
   solutions	
   aux	
   problématiques	
  
    retenues	
  par	
  les	
  adhérents.	
  	
  
                                                                                        	
  

    	
  




                                                                                                                           	
  
    	
  
    	
  
                                                                                                                                                                                 5
 
  	
  
  Un	
  mode	
  de	
  fonctionnement	
  efficace,	
  direct,	
  convivial	
  
  	
  
  ISSA	
  France	
  propose	
  à	
  ses	
  	
  adhérents	
  les	
  Security	
  Tuesday,	
  un	
  	
   After	
  Work	
  	
  (18h-­‐20h),	
  un	
  mardi	
  par	
  
  mois,	
  à	
  Paris.	
  
  	
  
  Le	
   principe	
   est	
   simple	
  :	
   un	
   moment	
   convivial	
   entre	
   adhérents	
   passionnés,	
   sans	
   input	
   (on	
   vient	
  
  comme	
  on	
  est)	
  sans	
  output	
  (pas	
  de	
  devoir	
  à	
  la	
  maison),	
  tout	
  juste	
  un	
  accès	
  au	
  compte	
  Twitter	
  d’ISSA	
  
  France	
   pendant	
   l’After	
   Work,	
   pour	
   la	
   mémoire	
   de	
   l’échange	
   (chaque	
  fois	
  qu’une	
  idée,	
  une	
  tendance	
  ou	
  
  une	
   problématique	
   importante	
   se	
   dégage,	
   et	
   chaque	
   fois	
   qu’on	
   le	
   souhaite),	
  le	
   tout	
   reposant	
   sur	
   des	
  
  questions	
  toujours	
  ciblées	
  et	
  problématisées,	
  et	
  un	
  échange	
  arbitré.	
  
  	
  
  En	
   parallèle,	
   d’autres	
   innovations	
   pourront	
   voir	
   le	
   jour	
   avec	
   la	
   participation	
   des	
   	
   adhérents	
  
  volontaires,	
  	
  à	
  l’image	
  par	
  exemple	
  de	
  la	
  rédaction	
  d’un	
  article,	
  ou	
  encore	
  la	
  traduction	
  et	
  la	
  diffusion	
  
  en	
   français	
   d’articles	
   de	
   l’ISSA	
   Journal,	
   ou	
   encore	
   la	
   revue	
   du	
   panorama	
   juridico-­‐réglementaire	
   qui	
  
  régit	
  le	
  monde	
  de	
  la	
  SSI.	
  	
  Ces	
  contributions	
  seront	
  visibles	
  sur	
  le	
  site	
  internet	
  qui	
  constitue	
  –	
  après	
  
  les	
  After	
  Work	
  -­‐	
  le	
  deuxième	
  outil	
  de	
  communication	
  de	
  l’ISSA	
  France.	
  	
  
  	
  
	
  
	
  




                                                                                                              	
  
                                                                                  	
  

                                                               @ISSA_France	
  
  	
  
  	
  
  	
  
  	
  
  	
  
  	
  
  	
  
  	
  

                                                                                   	
  
                                                                                                                                                                       6
 
                                               ISSA	
  INTERNATIONAL	
  	
  
                                                            	
  
                                                                                  	
  
L'ISSA	
   International	
   est	
   une	
   association	
   de	
   personnes,	
   fondée	
   en	
   1984	
   aux	
   Etats-­‐Unis	
   dont	
   le	
   but	
  
n’est	
  ni	
  lucratif,	
  ni	
  politique.	
  Elle	
  est	
  l’une	
  des	
  plus	
  anciennes	
  et	
  des	
  plus	
  importantes	
  associations	
  de	
  
sécurité	
  dans	
  le	
  monde.	
  	
  
Elle	
   est	
   mère	
   de	
   155	
   associations	
   de	
   sécurité	
   appelées	
   «	
  chapitres	
  ».	
  Ces	
  derniers	
  sont	
  délimités	
  
par	
  une	
  zone	
  géographique	
  dont	
  la	
  superficie	
  est	
  fonction	
  de	
  la	
  densité	
  de	
  population.	
  	
  
	
  
A	
  titre	
  d'exemple,	
  il	
  existe	
  un	
  chapitre	
  par	
  grande	
  ville	
  aux	
  Etats-­‐Unis	
  (une	
  centaine	
  en	
  2012),	
  alors	
  qu’il	
  
n’y	
  en	
  a	
  qu’un	
  en	
  Italie.	
  
	
  
	
  
                                                                                  	
  
	
  
	
  
	
  
	
  
	
  
	
                                             •   25	
  ans	
  d’existence	
  
	
  
                                               •   155	
  chapitres	
  dans	
  30	
  pays	
  
	
  
	
  
                                               •   +10	
  000	
  membres	
  dans	
  70	
  pays	
  
	
  
	
  
	
  
	
  
	
  
	
  
	
  
	
  
	
  
	
  
	
  
	
  
	
  
                                                                                                                                                                        7
 
	
  
Elle	
  fournit	
  des	
  forums,	
  des	
  publications	
  et	
  anime	
  un	
  réseau	
  d’échange,	
  qui	
  met	
  en	
  avant	
  la	
  montée	
  
en	
   compétences	
   de	
   ses	
   membres.	
   D’un	
   point	
   de	
   vue	
   extérieur,	
   son	
   objectif	
   principal	
   est	
   de	
  
promouvoir	
   les	
   bonnes	
   pratiques	
   liées	
   à	
   la	
   SSI,	
   en	
   sensibilisant	
   notamment	
   les	
   directions	
   et	
   le	
  
management	
  en	
  général	
  sur	
  la	
  nécessité	
  de	
  contrôles	
  réguliers	
  pour	
  le	
  maintien	
  de	
  la	
  sécurité.	
  Elle	
  
permet	
   également	
   aux	
   praticiens	
   et	
   passionnés	
   de	
   la	
   SSI,	
   d’accroître	
   leurs	
   connaissances	
   et	
  
compétences	
  en	
  la	
  matière,	
  en	
  encourageant	
  les	
  échanges	
  sur	
  leurs	
  expériences,	
  leurs	
  techniques	
  et	
  
savoir-­‐faire	
  et	
  bien	
  entendu,	
  sur	
  l’actualité	
  de	
  la	
  SSI	
  et	
  tout	
  ce	
  qui	
  la	
  concerne.	
  	
  
	
  
Pour	
   cela,	
   L’ISSA	
   organise	
   des	
   conférences	
   internationales,	
   des	
   réunions	
   entre	
   chapitres	
   et	
   des	
  
séminaires	
   de	
   formation.	
   Elle	
   propose	
   tout	
   au	
   long	
   de	
   l’année	
   des	
   publications	
   comme	
   les	
   E-­‐
newsletters	
   ou	
   encore	
   la	
   parution	
   mensuelle	
   de	
   l’ISSA	
   journal,	
   dont	
   elle	
   ouvre	
   la	
   rédaction	
   à	
   ses	
  
membres,	
  qui	
  trouvent	
  également	
  d’autres	
  tribunes	
  pour	
  s’exprimer	
  à	
  travers	
  la	
  participation	
  à	
  des	
  	
  
des	
  études	
  ainsi	
  qu’à	
  des	
  web	
  conférences	
  sur	
  des	
  sujets	
  d’actualité.	
  	
  
De	
  plus,	
  son	
  site	
  Internet	
  diffuse	
  l’ensemble	
  des	
  activités	
  des	
  différents	
  chapitres.	
  
                                                                                      	
  




                               	
  




                                                                                                      	
  




                                                                                                                                                                	
  
                                                                                      	
  
                                                                                                                                                                       8
 
                              LES	
  MEMBRES	
  FONDATEURS	
  

    Membre	
  fondateur	
  de	
  l'ISSA	
  France,	
  Présidente	
  de	
  l'ISSA	
  France	
  




                                               Diane	
  Rambaldini	
  
                                               Consultante	
  Sécurité	
  Indépendante	
  –	
  	
  
                                               Ex	
  Thales	
  Communications	
  &	
  Security	
  S.A.S.
    	
                                                                                                                       	
  
    Formation	
  :	
                                                                       	
  
•   Maîtrise	
  de	
  droit	
  public	
  (Assas)	
                              	
  
•   Certificats	
   de	
   Sciences	
   Criminelles	
   &	
                            •   3ème	
   cycle	
   «	
  Gestion	
   Globale	
   des	
  
    Criminologiques	
                       (Institut	
          de	
                      Risques	
  et	
  des	
  Crises	
  »	
  (La	
  Sorbonne)	
  
    Criminologie	
  de	
  Paris	
  II)	
                                               •   Diplôme	
   d'Ingénierie	
   de	
   Sécurité	
  
•   3ème	
   cycle	
   «	
  Droit	
   &	
   Stratégies	
   de	
   la	
                     /Sûreté	
   de	
   l'IERSE	
   	
   (Intelligence	
  
    Sécurité	
  »	
   Spécialité	
   Intelligence	
                                        Economique)	
  
    Economique	
  (Assas)	
                                                            •   Certification	
  Lead	
  Auditor	
  ISO	
  27001	
  
    	
  
    Diane	
   Rambaldini	
   exerce	
   une	
   activité	
   de	
   Conseil	
   en	
   matière	
   de	
   SSI	
   ainsi	
   qu'en	
   matière	
   de	
  
    Continuity	
  &	
  Crisis	
  Management,	
  que	
  ce	
  soit	
  auprès	
  d’établissements	
  financiers,	
  de	
  grands	
  
    industriels	
  ou	
  autres	
  opérateurs	
  critiques.	
  
    	
  
    Ces	
   dernières	
   années,	
   Diane	
   Rambaldini	
   a	
   approfondi	
   ses	
   connaissances	
   pratiques	
   et	
  
    théoriques	
   sur	
   toute	
   la	
   problématique	
   de	
   la	
   Gouvernance	
   Sécurité.	
   En	
   effet,	
   grâce	
   aux	
  
    opportunités	
   et	
   perspectives	
   qu'offre	
   le	
   développement	
   économique	
   du	
   Maghreb,	
   Diane	
  
    Rambaldini	
   a	
   pu	
   réfléchir	
   de	
   bout	
   en	
   bout	
   aux	
   implémentations	
   principalement	
  
    organisationnelles	
  des	
  solutions	
  de	
  sécurité.	
  
    	
  
    Plus	
   spécifiquement,	
   Diane	
   Rambaldini	
   s’est	
   attachée	
   à	
   insuffler	
   un	
   pan	
   de	
   sécurité	
  
    économique	
   au	
   cœur	
   du	
   métier	
   de	
   la	
   SSI,	
   le	
   second	
   étant	
   un	
   des	
   piliers	
   du	
   premier.	
   En	
  
    pratique,	
   Diane	
   Rambaldini	
   a	
   œuvré	
   à	
   intégrer	
   les	
   bonnes	
   pratiques	
   de	
   la	
   protection	
   de	
  
    l’information	
  stratégique	
  de	
  l’Entreprise.	
  

    	
  	
  

                                                                                                                                                                9
 


    Membre	
  fondateur	
  de	
  l'ISSA	
  France,	
  Trésorier	
  de	
  l'ISSA	
  France	
  




                                               Hadi	
  El-­‐Khoury	
  
                                               	
  
                                               Expert	
  en	
  Cybersécurité	
  –	
  Associé	
  chez	
  O’Services	
  	
  
                                        	
     Ex	
  Thales	
  Communications	
  &	
  Security	
  S.A.S.	
  


    Formation	
  :	
  
•   Mastère	
   Spécialisé	
   en	
   Sécurité	
   des	
   Systèmes	
   Informatiques	
   et	
   des	
   Réseaux	
   de	
   Télécom	
  
    (ParisTech)	
  
    	
  
    Fort	
   de	
   dix	
   années	
   d'expérience	
   en	
   conseil	
   en	
   sécurité	
   des	
   systèmes	
   d'Information	
   et	
   en	
  
    résilience	
   des	
   organisations,	
   Hadi	
   El-­‐Khoury	
   s'est	
   attaché	
   à	
   aborder	
   ces	
   problématiques	
   aux	
  
    niveaux	
   technique,	
   organisationnel	
   et	
   humain	
   avec	
   l'effort	
   constant	
   d'y	
   associer	
   les	
   enjeux	
  
    métier.	
  	
  
    	
  
    Hadi	
  El-­‐Khoury	
  a	
  fait	
  de	
  l'interdisciplinarité	
  une	
  pierre	
  angulaire	
  de	
  sa	
  pratique	
  et	
  a	
  favorisé	
  
    l'émergence	
  d'instances	
  d'échanges	
  interprofessionnels.	
  
    	
  
    Hadi	
   El-­‐Khoury	
   parcourt	
   la	
   Méditerranée	
   afin	
   d'y	
   tisser	
   des	
   liens	
   de	
   partage	
   et	
   d'échange	
  
    autour	
  des	
  problématiques	
  de	
  cyber	
  sécurité.	
  
    	
  
    Hadi	
  El-­‐Khoury	
  possède	
  à	
  son	
  actif	
  plusieurs	
  publications	
  dans	
  la	
  presse	
  spécialisée	
  autour	
  
    de	
   sujets	
   divers	
   et	
   complémentaires	
   :	
   la	
   sécurité	
   des	
   infrastructures	
   téléphoniques,	
   la	
  
    classification	
   de	
   l'Information,	
   l'intégration	
   de	
   la	
   sécurité	
   au	
   plus	
   tôt	
   dans	
   les	
   projets	
  
    latéraux.	
  

    	
  	
  


    	
  
                                                                                                                                                          10
 

Membre	
  fondateur	
  de	
  l'ISSA	
  France,	
  Secrétaire	
  Général	
  de	
  l'ISSA	
  France	
  




                                                          Laurent	
  Dupuy	
  
                                                          	
  	
  
                                                                   	
  
                                                          Associé	
  chez	
  Freesecurity	
  
                                                          	
  
Laurent	
   Dupuy	
   s'est	
   orienté	
   dès	
   son	
   adolescence	
   dans	
   la	
   sécurité	
   informatique	
   dite	
  
"technique"	
   et	
   après	
   plusieurs	
   expériences	
   professionnelles,	
   est	
   aujourd'hui	
   consultant	
  
associé	
  au	
  sein	
  d'une	
  entreprise	
  spécialisée	
  en	
  sécurité	
  informatique,	
  Freesecurity.	
  
	
  
Passionné	
   par	
   le	
   monde	
   de	
   la	
   sécurité	
   et	
   ses	
   différentes	
   implications	
   dans	
   la	
   vie	
   des	
  
entreprises	
  et	
  des	
  citoyens,	
  Laurent	
  Dupuy	
  s'est	
  engagé	
  dans	
  la	
  création	
  de	
  plusieurs	
  projets	
  
communautaires,	
   bien	
   avant	
   l'usage	
   de	
   l'Internet,	
   permettant	
   ainsi	
   de	
   renforcer	
   les	
   liens	
  
entre	
  pionniers	
  du	
  domaine	
  alors	
  naissant	
  de	
  la	
  sécurité	
  informatique.	
  
	
  
Dès	
   l'année	
   2000,	
   à	
   la	
   fin	
   de	
   son	
   cursus,	
   Laurent	
   Dupuy	
   a	
   exercé	
   dans	
   un	
   cabinet	
   d'audit	
  
spécialisé,	
   puis	
   au	
   sein	
   d'une	
   société	
   de	
   services	
   dans	
   les	
   cellules	
   d'audit	
   de	
   groupes	
  
bancaires	
   internationaux.	
   Ainsi,	
   à	
   travers	
   ces	
   missions	
   d'audit	
   et	
   de	
   tests	
   d'intrusion,	
   il	
   a	
   pu	
  
prendre	
  conscience	
  des	
  enjeux	
  de	
  la	
  sécurité	
  informatique	
  face	
  aux	
  particularités	
  de	
  la	
  Chine,	
  
du	
  Maroc,	
  des	
  Bahamas	
  et	
  de	
  différentes	
  places	
  off-­‐shore.	
  
	
  
Laurent	
   Dupuy	
   reste	
   persuadé	
   que	
   "chaque	
   personne	
   participant	
   à	
   l'amélioration	
   de	
   la	
  
sécurité	
   informatique	
   a	
   une	
   pierre	
   à	
   poser	
   afin	
   de	
   renforcer	
   la	
   protection	
   tant	
   des	
  
entreprises	
  que	
  des	
  citoyens".	
  

	
  	
  

	
  

	
  


                                                                                                                                                               11
 

    Membre	
  fondateur	
  de	
  l'ISSA	
  France	
  




                                                  Freddy	
  Milesi	
  
                                                  MSc	
  CISSP®	
  CISA®	
  
                                                  	
  	
  
                                                  Associé	
  chez	
  Sekoia	
  	
  
                                           	
     Ex	
  Protiviti	
  
                                                  	
  	
  
    	
  
    Formation	
  :	
  	
  
•   Master	
   of	
   Science	
   in	
   Information	
   Security,	
   Information	
   Security	
   Group,	
   Royal	
   Holloway	
  
    University	
  of	
  London	
  
•   Bachelor	
  Honors	
  in	
  Sciences	
  of	
  Management,	
  Ecole	
  Supérieure	
  de	
  Commerce	
  de	
  Montpellier	
  
•   Certified	
  Information	
  Security	
  Systems	
  Professionnal,	
  CISSP®	
  
•   Certified	
  Information	
  System	
  Auditor,	
  CISA®	
  
•   Certified	
  ISO	
  27001	
  Lead	
  Auditor	
  ISO	
  27001	
  
    	
  
    Freddy	
   Milesi	
   exerce	
   une	
   activité	
   de	
   conseil	
   en	
   sécurité	
   de	
   l'information	
   et	
   en	
   gestion	
   des	
  
    risques	
   opérationnels	
   l'ayant	
   amené	
   à	
   intervenir	
   auprès	
   de	
   grands	
   comptes	
   et	
  
    d'administrations	
   sur	
   des	
   thématiques	
   globales	
   de	
   gestion	
   des	
   risques	
   au	
   travers	
   la	
   mise	
   en	
  
    place	
   d'environnements	
   de	
   contrôle	
   interne	
   et	
   de	
   Systèmes	
   de	
   Mangement	
   de	
   la	
   Sécurité	
   de	
  
    l’Information,	
  ainsi	
  que	
  de	
  déploiement	
  de	
  stratégies	
  de	
  gestion	
  de	
  la	
  continuité	
  des	
  activités.	
  
    	
  
    Investi	
  dans	
  des	
  projets	
  innovants	
  depuis	
  le	
  début	
  des	
  années	
  2000,	
  à	
  Londres	
  puis	
  à	
  Paris,	
  
    il	
  est	
  persuadé	
  que	
  la	
  réussite	
  d’une	
  stratégie	
  d’une	
  gestion	
  des	
  risques	
  performante	
  réside	
  
    dans	
  l’innovation,	
  tant	
  au	
  niveau	
  technologique	
  que	
  managérial.	
  

                                                                               	
  

                                                                               	
  
                                                                                                                                                              12
 
                     INFORMATIONS	
  PRATIQUES	
  
	
  

Siège	
  social	
  /Adresse	
  postale	
  

Security	
  Tuesday	
  /	
  ISSA	
  France	
  
49	
  Rue	
  Le	
  Corbusier	
  
92100	
  BOULOGNE-­‐BILLANCOURT	
  
	
  

Page	
  LinkedIN	
  

http://www.linkedin.com/company/security-­‐tuesday-­‐-­‐-­‐issa-­‐
france

	
  

Compte	
  Twitter	
  

@ISSA_France	
  

	
  

Contact	
  Presse	
  :	
  	
  

Diane	
  RAMBALDINI	
  

diane@securitytuesday.com	
  

06	
  21	
  36	
  33	
  87	
  

	
  

Mail	
  de	
  contact	
  :	
  

contact@securitytuesday.com


                                                                     13

ISSAFR.Dossier.Presse

  • 1.
              Chapitre  français  ISSA         DOSSIER  DE  PRESSE   2012           Contact  presse  :   Diane  RAMBALDINI   diane@securitytuesday.com   06  21  36  33  87   1
  • 2.
      SOMMAIRE       Présentation  de  l’ISSA  France                                                                                          Page  3       Focus  :  l’ISSA  International                                                                                                      Page  7     Les  membres  fondateurs                                                                                                              Page  9       Informations  pratiques                                                                                                                    Page  13                                 2
  • 3.
      PRÉSENTATION  DE  l’ISSA  FRANCE         Après  l’Italie,  l’Irlande,  la  Belgique,  l’Espagne,  la  Roumanie,  la  France  ne  pouvait  plus  faire  exception  !     Le   1er   chapitre   français   de   l’Information   Systems   Security   Association   (ISSA)   voit   le   jour   sous   la   forme   d’une   association   loi   1901,   grâce   à   la   volonté   de   quatre   trentenaires,   ayant   en   commun,   d’être  des  professionnels  de  la  Sécurité  des  systèmes  d’Information  (SSI).     Issus   de   filières   différentes,   ils   enrichissent   par   leur   complémentarité   la   potentialité   du   groupe  :  deux  sont  issus  d’une  filière  technique,  le  troisième,  d’une  filière  plutôt  fonctionnelle,  et  le   quatrième  d’une  filière  juridique.                           3
  • 4.
      Sous  le  signe  de  la  pluridisciplinarité     Les   membres   fondateurs,   tous   passionnés   par   la   problématique   de   SSI,   souhaitaient   depuis   longtemps  rejoindre  une  communauté  de  semblables  pour  échanger  sur  le  sujet  -­‐  tant  il  est  difficile   de   suivre   seul   les   évolutions   accélérées   des   Nouvelles   Technologies   de   l’Information   et   de   la   Communication   (NTIC),   les   mutations   de   la   malveillance   ou   encore   l’ensemble   des   réponses   de   sécurité  existantes.     Ils   trouvent   au   sein   de   l’ISSA,   une   structure   leur   permettant   d’échanger   au   niveau   français   et   international   sur   ces   thématiques,   via   un   réseau   comptabilisant   plus   de   10000   membres   pluridisciplinaires  à  travers  le  monde.                                                                           En   offrant   également   une   tribune   pour   promouvoir   les   intérêts   et   la   reconnaissance   des   professionnels   français,   l’ISSA   France   souhaite   rompre   leur   isolement   au   moment   où   les   menaces  deviennent  sophistiquées,  globales  et  connaissent  des  impacts  retentissants.         Repositionner  les  métiers  de  la  SSI  dans  le  monde  de  l’entreprise     L’union   faisant   la   force,   ISSA   France   souhaite,   tel   l’ISSA   International,   se   présenter   d’abord   comme   un   facilitateur   dans   la   vie   des   professionnels   et   passionnés   de   la   SSI,   en   offrant   aux   adhérents   une   source   d’enrichissement   et   de   savoir   mutuel   pour   ce   métier   à   vocation.   Mais   au   travers   de   cette   volonté,  c’est  à  une  quête  bien  plus  structurelle  que  les  créateurs  souhaitent  s’adonner  :  celle   de   la   valorisation   nécessaire   des   métiers   de   la   SSI   et   de   leur   repositionnement   dans   notre   société.                         4
  • 5.
        Les  valeurs               Se   présentant   comme   le   moyen   de   créer   une   communauté   unie,   forte,   riche   de   sa   diversité   disciplinaire  et  d’expériences,  ISSA  France  porte  trois  valeurs  :  pluridisciplinarité,  convivialité  et   partage.     • La   pluridisciplinarité   s’impose   car   il   n’y   a   pas   de   valorisation   de   la   SSI   sans   effort   d’ouverture   aux   disciplines   périphériques   (finance,   télécommunications,   juridique,   éducation,   santé,   communication).  Il  est  nécessaire  de  penser  la  SSI  comme  un  processus  transverse  des  organisations   et  de  parler  le  langage  des  métiers.   • La  convivialité,  car  l’ISSA  France  souhaite  permettre  à  ses  adhérents  de  vivre  autrement  -­‐  le  temps   d’un  After  Work  -­‐  cette  discipline  qui,  au  quotidien,  exige  rigueur,  passion,  et  curiosité.   • Le  partage  car  il  n’y  a  pas  de  communauté  ni  d’avancée,  sans  échange  et  diffusion  de  l’Information.       ISSA  France  souhaite  accueillir  un  maximum  d’adhérents  partageant  le  sentiment  d’être  concernés,   investis   et   impliqués   par   les   problématiques   de   la   SSI,   en   veillant   au   respect   des   valeurs   de   l’ISSA   international   (Devoir   d’éduquer   et   de   sensibiliser,   réseautage,   contribution   aux   bonnes   pratiques,   recherche   de   solutions   opérantes),   tout   en   donnant   les   moyens   de   faire   de   l’ISSA   France   une   communauté   indépendante   avec   pour   spécificité   d’apporter   des   solutions   aux   problématiques   retenues  par  les  adhérents.               5
  • 6.
        Un  mode  de  fonctionnement  efficace,  direct,  convivial     ISSA  France  propose  à  ses    adhérents  les  Security  Tuesday,  un     After  Work    (18h-­‐20h),  un  mardi  par   mois,  à  Paris.     Le   principe   est   simple  :   un   moment   convivial   entre   adhérents   passionnés,   sans   input   (on   vient   comme  on  est)  sans  output  (pas  de  devoir  à  la  maison),  tout  juste  un  accès  au  compte  Twitter  d’ISSA   France   pendant   l’After   Work,   pour   la   mémoire   de   l’échange   (chaque  fois  qu’une  idée,  une  tendance  ou   une   problématique   importante   se   dégage,   et   chaque   fois   qu’on   le   souhaite),  le   tout   reposant   sur   des   questions  toujours  ciblées  et  problématisées,  et  un  échange  arbitré.     En   parallèle,   d’autres   innovations   pourront   voir   le   jour   avec   la   participation   des     adhérents   volontaires,    à  l’image  par  exemple  de  la  rédaction  d’un  article,  ou  encore  la  traduction  et  la  diffusion   en   français   d’articles   de   l’ISSA   Journal,   ou   encore   la   revue   du   panorama   juridico-­‐réglementaire   qui   régit  le  monde  de  la  SSI.    Ces  contributions  seront  visibles  sur  le  site  internet  qui  constitue  –  après   les  After  Work  -­‐  le  deuxième  outil  de  communication  de  l’ISSA  France.               @ISSA_France                     6
  • 7.
      ISSA  INTERNATIONAL         L'ISSA   International   est   une   association   de   personnes,   fondée   en   1984   aux   Etats-­‐Unis   dont   le   but   n’est  ni  lucratif,  ni  politique.  Elle  est  l’une  des  plus  anciennes  et  des  plus  importantes  associations  de   sécurité  dans  le  monde.     Elle   est   mère   de   155   associations   de   sécurité   appelées   «  chapitres  ».  Ces  derniers  sont  délimités   par  une  zone  géographique  dont  la  superficie  est  fonction  de  la  densité  de  population.       A  titre  d'exemple,  il  existe  un  chapitre  par  grande  ville  aux  Etats-­‐Unis  (une  centaine  en  2012),  alors  qu’il   n’y  en  a  qu’un  en  Italie.                     • 25  ans  d’existence     • 155  chapitres  dans  30  pays       • +10  000  membres  dans  70  pays                             7
  • 8.
        Elle  fournit  des  forums,  des  publications  et  anime  un  réseau  d’échange,  qui  met  en  avant  la  montée   en   compétences   de   ses   membres.   D’un   point   de   vue   extérieur,   son   objectif   principal   est   de   promouvoir   les   bonnes   pratiques   liées   à   la   SSI,   en   sensibilisant   notamment   les   directions   et   le   management  en  général  sur  la  nécessité  de  contrôles  réguliers  pour  le  maintien  de  la  sécurité.  Elle   permet   également   aux   praticiens   et   passionnés   de   la   SSI,   d’accroître   leurs   connaissances   et   compétences  en  la  matière,  en  encourageant  les  échanges  sur  leurs  expériences,  leurs  techniques  et   savoir-­‐faire  et  bien  entendu,  sur  l’actualité  de  la  SSI  et  tout  ce  qui  la  concerne.       Pour   cela,   L’ISSA   organise   des   conférences   internationales,   des   réunions   entre   chapitres   et   des   séminaires   de   formation.   Elle   propose   tout   au   long   de   l’année   des   publications   comme   les   E-­‐ newsletters   ou   encore   la   parution   mensuelle   de   l’ISSA   journal,   dont   elle   ouvre   la   rédaction   à   ses   membres,  qui  trouvent  également  d’autres  tribunes  pour  s’exprimer  à  travers  la  participation  à  des     des  études  ainsi  qu’à  des  web  conférences  sur  des  sujets  d’actualité.     De  plus,  son  site  Internet  diffuse  l’ensemble  des  activités  des  différents  chapitres.             8
  • 9.
      LES  MEMBRES  FONDATEURS   Membre  fondateur  de  l'ISSA  France,  Présidente  de  l'ISSA  France   Diane  Rambaldini   Consultante  Sécurité  Indépendante  –     Ex  Thales  Communications  &  Security  S.A.S.     Formation  :     • Maîtrise  de  droit  public  (Assas)     • Certificats   de   Sciences   Criminelles   &   • 3ème   cycle   «  Gestion   Globale   des   Criminologiques   (Institut   de   Risques  et  des  Crises  »  (La  Sorbonne)   Criminologie  de  Paris  II)   • Diplôme   d'Ingénierie   de   Sécurité   • 3ème   cycle   «  Droit   &   Stratégies   de   la   /Sûreté   de   l'IERSE     (Intelligence   Sécurité  »   Spécialité   Intelligence   Economique)   Economique  (Assas)   • Certification  Lead  Auditor  ISO  27001     Diane   Rambaldini   exerce   une   activité   de   Conseil   en   matière   de   SSI   ainsi   qu'en   matière   de   Continuity  &  Crisis  Management,  que  ce  soit  auprès  d’établissements  financiers,  de  grands   industriels  ou  autres  opérateurs  critiques.     Ces   dernières   années,   Diane   Rambaldini   a   approfondi   ses   connaissances   pratiques   et   théoriques   sur   toute   la   problématique   de   la   Gouvernance   Sécurité.   En   effet,   grâce   aux   opportunités   et   perspectives   qu'offre   le   développement   économique   du   Maghreb,   Diane   Rambaldini   a   pu   réfléchir   de   bout   en   bout   aux   implémentations   principalement   organisationnelles  des  solutions  de  sécurité.     Plus   spécifiquement,   Diane   Rambaldini   s’est   attachée   à   insuffler   un   pan   de   sécurité   économique   au   cœur   du   métier   de   la   SSI,   le   second   étant   un   des   piliers   du   premier.   En   pratique,   Diane   Rambaldini   a   œuvré   à   intégrer   les   bonnes   pratiques   de   la   protection   de   l’information  stratégique  de  l’Entreprise.       9
  • 10.
      Membre  fondateur  de  l'ISSA  France,  Trésorier  de  l'ISSA  France   Hadi  El-­‐Khoury     Expert  en  Cybersécurité  –  Associé  chez  O’Services       Ex  Thales  Communications  &  Security  S.A.S.   Formation  :   • Mastère   Spécialisé   en   Sécurité   des   Systèmes   Informatiques   et   des   Réseaux   de   Télécom   (ParisTech)     Fort   de   dix   années   d'expérience   en   conseil   en   sécurité   des   systèmes   d'Information   et   en   résilience   des   organisations,   Hadi   El-­‐Khoury   s'est   attaché   à   aborder   ces   problématiques   aux   niveaux   technique,   organisationnel   et   humain   avec   l'effort   constant   d'y   associer   les   enjeux   métier.       Hadi  El-­‐Khoury  a  fait  de  l'interdisciplinarité  une  pierre  angulaire  de  sa  pratique  et  a  favorisé   l'émergence  d'instances  d'échanges  interprofessionnels.     Hadi   El-­‐Khoury   parcourt   la   Méditerranée   afin   d'y   tisser   des   liens   de   partage   et   d'échange   autour  des  problématiques  de  cyber  sécurité.     Hadi  El-­‐Khoury  possède  à  son  actif  plusieurs  publications  dans  la  presse  spécialisée  autour   de   sujets   divers   et   complémentaires   :   la   sécurité   des   infrastructures   téléphoniques,   la   classification   de   l'Information,   l'intégration   de   la   sécurité   au   plus   tôt   dans   les   projets   latéraux.         10
  • 11.
      Membre  fondateur  de  l'ISSA  France,  Secrétaire  Général  de  l'ISSA  France   Laurent  Dupuy         Associé  chez  Freesecurity     Laurent   Dupuy   s'est   orienté   dès   son   adolescence   dans   la   sécurité   informatique   dite   "technique"   et   après   plusieurs   expériences   professionnelles,   est   aujourd'hui   consultant   associé  au  sein  d'une  entreprise  spécialisée  en  sécurité  informatique,  Freesecurity.     Passionné   par   le   monde   de   la   sécurité   et   ses   différentes   implications   dans   la   vie   des   entreprises  et  des  citoyens,  Laurent  Dupuy  s'est  engagé  dans  la  création  de  plusieurs  projets   communautaires,   bien   avant   l'usage   de   l'Internet,   permettant   ainsi   de   renforcer   les   liens   entre  pionniers  du  domaine  alors  naissant  de  la  sécurité  informatique.     Dès   l'année   2000,   à   la   fin   de   son   cursus,   Laurent   Dupuy   a   exercé   dans   un   cabinet   d'audit   spécialisé,   puis   au   sein   d'une   société   de   services   dans   les   cellules   d'audit   de   groupes   bancaires   internationaux.   Ainsi,   à   travers   ces   missions   d'audit   et   de   tests   d'intrusion,   il   a   pu   prendre  conscience  des  enjeux  de  la  sécurité  informatique  face  aux  particularités  de  la  Chine,   du  Maroc,  des  Bahamas  et  de  différentes  places  off-­‐shore.     Laurent   Dupuy   reste   persuadé   que   "chaque   personne   participant   à   l'amélioration   de   la   sécurité   informatique   a   une   pierre   à   poser   afin   de   renforcer   la   protection   tant   des   entreprises  que  des  citoyens".           11
  • 12.
      Membre  fondateur  de  l'ISSA  France   Freddy  Milesi   MSc  CISSP®  CISA®       Associé  chez  Sekoia       Ex  Protiviti         Formation  :     • Master   of   Science   in   Information   Security,   Information   Security   Group,   Royal   Holloway   University  of  London   • Bachelor  Honors  in  Sciences  of  Management,  Ecole  Supérieure  de  Commerce  de  Montpellier   • Certified  Information  Security  Systems  Professionnal,  CISSP®   • Certified  Information  System  Auditor,  CISA®   • Certified  ISO  27001  Lead  Auditor  ISO  27001     Freddy   Milesi   exerce   une   activité   de   conseil   en   sécurité   de   l'information   et   en   gestion   des   risques   opérationnels   l'ayant   amené   à   intervenir   auprès   de   grands   comptes   et   d'administrations   sur   des   thématiques   globales   de   gestion   des   risques   au   travers   la   mise   en   place   d'environnements   de   contrôle   interne   et   de   Systèmes   de   Mangement   de   la   Sécurité   de   l’Information,  ainsi  que  de  déploiement  de  stratégies  de  gestion  de  la  continuité  des  activités.     Investi  dans  des  projets  innovants  depuis  le  début  des  années  2000,  à  Londres  puis  à  Paris,   il  est  persuadé  que  la  réussite  d’une  stratégie  d’une  gestion  des  risques  performante  réside   dans  l’innovation,  tant  au  niveau  technologique  que  managérial.       12
  • 13.
      INFORMATIONS  PRATIQUES     Siège  social  /Adresse  postale   Security  Tuesday  /  ISSA  France   49  Rue  Le  Corbusier   92100  BOULOGNE-­‐BILLANCOURT     Page  LinkedIN   http://www.linkedin.com/company/security-­‐tuesday-­‐-­‐-­‐issa-­‐ france   Compte  Twitter   @ISSA_France     Contact  Presse  :     Diane  RAMBALDINI   diane@securitytuesday.com   06  21  36  33  87     Mail  de  contact  :   contact@securitytuesday.com 13