Prenez contact avec nous
 Durée 35 heures

Plan du cours

Gestion de la sécurité et des risques

  • Fondements de la confidentialité, de l'intégrité et de la disponibilité (CID)
  • Gouvernance de la sécurité, politiques et cadres de référence (ISO 27001, NIST CSF)
  • Analyse, évaluation et atténuation des risques
  • Analyse d'impact sur les activités, sensibilisation et formation à la sécurité
  • Questions juridiques, réglementaires, de conformité et de vie privée (RGPD, HIPAA, lois locales)

Sécurité des actifs

  • Classification, propriété et protection de l'information
  • Gestion des données (rétention, suppression, sauvegarde, transfert)
  • Protection de la vie privée et gestion du cycle de vie des données
  • Utilisation sécurisée des actifs et contrôle des supports médias

Ingénierie de la sécurité

  • Principes de conception de systèmes et d'architectures sécurisés
  • Cryptographie : symétrique, asymétrique, hachage, PKI, gestion des clés
  • Considérations de sécurité physique et modules de sécurité matérielle (HSM)
  • Virtualisation sécurisée, motifs de sécurité natifs du nuage et utilisation sécurisée des API

Sécurité des communications et des réseaux

  • Modèles, protocoles et communications sécurisées de réseau (TLS, VPN, IPSec)
  • Défenses de périmètre, segmentation, pare-feu, IDS/IPS
  • Sécurité des réseaux sans fil, accès à distance et architectures réseau zéro confiance
  • Conception sécurisée des architectures réseau dans les environnements nuageux et hybrides

Gestion des identités et des accès (GIA ou IAM)

  • Contrôle d'accès : identification, authentification, autorisation et imputabilité
  • Fournisseurs d'identité, fédération, SSO et fédération d'accès dans le nuage
  • Gestion des accès privilégiés (GAP ou PAM) et contrôle d'accès basé sur les rôles (RBAC)
  • Cycle de vie des identités : provisionnement, déprovisionnement et revue des habilitations

Évaluation et tests de sécurité

  • Tests des contrôles de sécurité : SAST, DAST, tests d'intrusion, scan de vulnérabilités
  • Stratégies d'audit et cadres d'examen
  • Gestion des journaux, surveillance et évaluation continue
  • Équipes rouges, équipes bleues et techniques de simulation d'adversaires

Opérations de sécurité

  • Planification, traitement et forensique de la réponse aux incidents
  • Conception, surveillance et intégration de l'intelligence sur les menaces du centre d'opérations de sécurité (COS ou SOC)
  • Correction des failles de sécurité, gestion des vulnérabilités et gestion de la configuration
  • Continuité des activités, reprise après sinistre et planification de la résilience

Sécurité du développement logiciel

  • Cycle de vie du logiciel sécurisé (LCSSL ou SDLC) et pratiques DevSecOps
  • Vulnérabilités courantes (au-delà des 10 principales d'OWASP) et motifs d'atténuation
  • Examen du code, analyse statique/dynamique et cadres sécurisés
  • Risques de la chaîne d'approvisionnement, gestion des dépendances et protection au moment de l'exécution

Stratégie d'examen, pratique et conclusion

  • Format de l'examen CISSP, stratégie de questions et gestion du temps
  • Examens pratiques et quiz par domaine
  • Analyse des écarts et plans d'étude personnels
  • Ressources recommandées, communautés et parcours d'apprentissage continu

Résumé et prochaines étapes

Pré requis

  • Au moins 5 ans d'expérience de travail rémunérée cumulée dans deux ou plusieurs des domaines du CISSP de (ISC)² ou une expérience équivalente
  • Connaissances fondamentales des concepts de sécurité de l'information, des réseaux et des systèmes logiciels
  • Familiarité avec la gestion des risques, la cryptographie et les opérations informatiques

Public cible

  • Professionnels de la sécurité de l'information se préparant à l'examen CISSP
  • Architectes, gestionnaires et consultants en sécurité
  • Dirigeants TI, auditeurs et professionnels de la gouvernance

Nombre de participants


Prix par participant

Nos clients témoignent (7)

Cours à venir

Catégories Similaires