Prenez contact avec nous

Plan du cours

Gestion de la sécurité et des risques

  • Fondements de la confidentialité, de l’intégrité et de la disponibilité (CID)/
  • Gouvernance de la sécurité, politiques et cadres de référence (ISO 27001, NIST CSF)/
  • Analyse, évaluation et atténuation des risques/
  • Analyse d’impact sur l’activité, sensibilisation et formation à la sécurité/
  • Aspects juridiques, réglementaires, de conformité et de confidentialité (RGPD, HIPAA, lois locales)/

Sécurité des actifs

  • Classification, propriété et protection de l’information/
  • Gestion des données (conservation, suppression, sauvegarde, transfert)/
  • Protection de la vie privée et gestion du cycle de vie des données/
  • Utilisation sécurisée des actifs et contrôle des supports médias/

Génie de la sécurité

  • Principes de conception des systèmes et architectures sécurisés/
  • Cryptographie : symétrique, asymétrique, hachage, PKI, gestion des clés/
  • Considérations relatives à la sécurité physique et modules de sécurité matérielle (HSM)/
  • Virtualisation sécurisée, motifs de sécurité natifs du cloud et utilisation sécurisée des API/

Sécurité des communications et des réseaux

  • Modèles de réseau, protocoles et communications sécurisées (TLS, VPN, IPSec)/
  • Défenses périphériques, segmentation, pare-feu, IDS/IPS/
  • Sécurité des réseaux sans fil, accès à distance et architectures de réseau zéro-trust/
  • Conception sécurisée des architectures de réseau dans les environnements cloud et hybrides/

Gestion des identités et des accès (GAI)/

  • Contrôle des accès : identification, authentification, autorisation et responsabilité/
  • Fournisseurs d’identité, fédération, SSO et fédération d’accès dans le cloud/
  • Gestion des accès privilégiés (PAM) et contrôle d’accès basé sur les rôles (RBAC)/
  • Cycle de vie des identités : provisionnement, déprovisionnement et revue des habilitations/

Évaluation et tests de sécurité

  • Tests des contrôles de sécurité : SAST, DAST, tests d’intrusion, analyse de vulnérabilités/
  • Stratégies d’audit et cadres de revue/
  • Gestion des journaux, surveillance et évaluation continue/
  • Techniques d’équipes rouges, équipes bleues et simulation d’adversaires/

Opérations de sécurité

  • Planification, traitement et forensique de la réponse aux incidents/
  • Conception, surveillance et intégration de l’intelligence des menaces du centre des opérations de sécurité (SOC)/
  • Patchs, gestion des vulnérabilités et gestion de la configuration/
  • Continuité d’activité, reprise d’activité après sinistre et planification de la résilience/

Sécurité du développement logiciel

  • Cycle de vie sécurisé du développement logiciel (SDLC) et pratiques DevSecOps/
  • Vulnérabilités courantes (au-delà du Top 10 OWASP) et motifs d’atténuation/
  • Revue de code, analyse statique/dynamique et cadres sécurisés/
  • Risques liés à la chaîne d’approvisionnement, gestion des dépendances et protection à l’exécution/

Stratégie d’examen, pratique et synthèse

  • Format de l’examen CISSP, stratégie de réponse aux questions et gestion du temps/
  • Examens pratiques et quiz spécifiques aux domaines/
  • Analyse des lacunes et plans d’étude personnels/
  • Ressources recommandées, communautés et parcours d’apprentissage continu/

Synthèse et prochaines étapes

Pré requis

  • Au moins 5 ans d’expérience professionnelle cumulée et rémunérée dans deux ou plusieurs des domaines du CISSP (ISC)² ou une expérience équivalente
  • Connaissances fondamentales des concepts de sécurité de l’information, des réseaux et des systèmes logiciels
  • Familiarité avec la gestion des risques, la cryptographie et les opérations informatiques

Public cible

  • Professionnels de la sécurité de l’information se préparant à l’examen CISSP
  • Architectes, managers et consultants en sécurité
  • Cadres informatiques, auditeurs et professionnels de la gouvernance
 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (7)

Cours à venir

Catégories Similaires