Plan du cours
Gestion de la sécurité et des risques
- Fondements de la confidentialité, de l’intégrité et de la disponibilité (CID)/
- Gouvernance de la sécurité, politiques et cadres de référence (ISO 27001, NIST CSF)/
- Analyse, évaluation et atténuation des risques/
- Analyse d’impact sur l’activité, sensibilisation et formation à la sécurité/
- Aspects juridiques, réglementaires, de conformité et de confidentialité (RGPD, HIPAA, lois locales)/
Sécurité des actifs
- Classification, propriété et protection de l’information/
- Gestion des données (conservation, suppression, sauvegarde, transfert)/
- Protection de la vie privée et gestion du cycle de vie des données/
- Utilisation sécurisée des actifs et contrôle des supports médias/
Génie de la sécurité
- Principes de conception des systèmes et architectures sécurisés/
- Cryptographie : symétrique, asymétrique, hachage, PKI, gestion des clés/
- Considérations relatives à la sécurité physique et modules de sécurité matérielle (HSM)/
- Virtualisation sécurisée, motifs de sécurité natifs du cloud et utilisation sécurisée des API/
Sécurité des communications et des réseaux
- Modèles de réseau, protocoles et communications sécurisées (TLS, VPN, IPSec)/
- Défenses périphériques, segmentation, pare-feu, IDS/IPS/
- Sécurité des réseaux sans fil, accès à distance et architectures de réseau zéro-trust/
- Conception sécurisée des architectures de réseau dans les environnements cloud et hybrides/
Gestion des identités et des accès (GAI)/
- Contrôle des accès : identification, authentification, autorisation et responsabilité/
- Fournisseurs d’identité, fédération, SSO et fédération d’accès dans le cloud/
- Gestion des accès privilégiés (PAM) et contrôle d’accès basé sur les rôles (RBAC)/
- Cycle de vie des identités : provisionnement, déprovisionnement et revue des habilitations/
Évaluation et tests de sécurité
- Tests des contrôles de sécurité : SAST, DAST, tests d’intrusion, analyse de vulnérabilités/
- Stratégies d’audit et cadres de revue/
- Gestion des journaux, surveillance et évaluation continue/
- Techniques d’équipes rouges, équipes bleues et simulation d’adversaires/
Opérations de sécurité
- Planification, traitement et forensique de la réponse aux incidents/
- Conception, surveillance et intégration de l’intelligence des menaces du centre des opérations de sécurité (SOC)/
- Patchs, gestion des vulnérabilités et gestion de la configuration/
- Continuité d’activité, reprise d’activité après sinistre et planification de la résilience/
Sécurité du développement logiciel
- Cycle de vie sécurisé du développement logiciel (SDLC) et pratiques DevSecOps/
- Vulnérabilités courantes (au-delà du Top 10 OWASP) et motifs d’atténuation/
- Revue de code, analyse statique/dynamique et cadres sécurisés/
- Risques liés à la chaîne d’approvisionnement, gestion des dépendances et protection à l’exécution/
Stratégie d’examen, pratique et synthèse
- Format de l’examen CISSP, stratégie de réponse aux questions et gestion du temps/
- Examens pratiques et quiz spécifiques aux domaines/
- Analyse des lacunes et plans d’étude personnels/
- Ressources recommandées, communautés et parcours d’apprentissage continu/
Synthèse et prochaines étapes
Pré requis
- Au moins 5 ans d’expérience professionnelle cumulée et rémunérée dans deux ou plusieurs des domaines du CISSP (ISC)² ou une expérience équivalente
- Connaissances fondamentales des concepts de sécurité de l’information, des réseaux et des systèmes logiciels
- Familiarité avec la gestion des risques, la cryptographie et les opérations informatiques
Public cible
- Professionnels de la sécurité de l’information se préparant à l’examen CISSP
- Architectes, managers et consultants en sécurité
- Cadres informatiques, auditeurs et professionnels de la gouvernance
Nos clients témoignent (7)
Être accessible et nous encourager à interagir
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Formation - CISSP - Certified Information Systems Security Professional
Traduction automatique
le sujet était intéressant en soi et nous avons eu l'occasion d'en discuter sous différents angles.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Formation - CISSP - Certified Information Systems Security Professional
Traduction automatique
compétence du formateur
Evghenii - Arctic Stream
Formation - CISSP - Certified Information Systems Security Professional
Traduction automatique
Bonne organisation du matériel et anglais compréhensible de l'enseignant.
Ion Temciuc - Arctic Stream
Formation - CISSP - Certified Information Systems Security Professional
Traduction automatique
Bonne organisation des matériels et anglais compréhensible de l'enseignant.
Hanny - Arctic Stream
Formation - CISSP - Certified Information Systems Security Professional
Traduction automatique
Sa connaissance, la façon dont il explique et sa gentillesse
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Formation - CISSP - Certified Information Systems Security Professional
Traduction automatique
J'ai apprécié le mélange de théorie et d'exemples pratiques. Bon aperçu de chaque sujet, suivi d'une présentation des diapositives.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Formation - CISSP - Certified Information Systems Security Professional
Traduction automatique