Prenez contact avec nous

Plan du cours

Gestion de la sécurité et des risques

  • Fondements de la confidentialité, de l'intégrité et de la disponibilité (CIA)
  • Gouvernance, politiques et cadres de sécurité (ISO 27001, NIST CSF)
  • Analyse, évaluation et atténuation des risques
  • Analyse de l'impact sur les activités, sensibilisation à la sécurité et formation
  • Aspects juridiques, réglementation, conformité et confidentialité (RGPD, HIPAA, lois locales)

Sécurité des actifs

  • Classification, propriété et protection des informations
  • Gestion des données (conservation, suppression, sauvegarde, transfert)
  • Protection de la vie privée et gestion du cycle de vie des données
  • Utilisation sécurisée des actifs et contrôle des médias

Génie de la sécurité

  • Principes de conception sécurisée des systèmes et architectures
  • Cryptographie : symétrique, asymétrique, hachage, IPK, gestion des clés
  • Considérations de sécurité physique et modules de sécurité matérielle (HSM)
  • Virtualisation sécurisée, modèles de sécurité natifs du cloud et utilisation sécurisée des API

Sécurité des communications et des réseaux

  • Modèles et protocoles réseau, communications sécurisées (TLS, VPN, IPSec)
  • Défenses périmétriques, segmentation, pare-feu, IDS/IPS
  • Sécurité sans fil, accès distant et architectures de réseaux à confiance zéro
  • Conception sécurisée des architectures réseau dans les environnements cloud et hybrides

Gestion des identités et des accès (IAM)

  • Contrôle des accès : identification, authentification, autorisation et responsabilisation
  • Fournisseurs d'identité, fédération, SSO et fédération des accès dans le cloud
  • Gestion des accès privilégiés (PAM) et contrôle des accès basé sur les rôles (RBAC)
  • Cycle de vie des identités : provisionnement, déprovisionnement et révision des droits

Évaluation et tests de sécurité

  • Tests des contrôles de sécurité : SAST, DAST, tests de pénétration, analyse des vulnérabilités
  • Stratégies d'audit et cadres de révision
  • Gestion des journaux, surveillance et évaluation continue
  • Red teaming, blue teaming et techniques de simulation d'adversaires

Opérations de sécurité

  • Planification, gestion et analyse forensique des interventions en cas d'incident
  • Conception, surveillance et intégration de la veille stratégique dans les centres d'opérations de sécurité (SOC)
  • Gestion des correctifs, gestion des vulnérabilités et gestion de la configuration
  • Poursuite des activités, reprise après sinistre et planification de la résilience

Sécurité du développement logiciel

  • Cycle de vie du développement logiciel sécurisé (SDLC) et pratiques DevSecOps
  • Vulnérabilités courantes (au-delà du Top 10 OWASP) et modèles d'atténuation
  • Revue de code, analyse statique/dynamique et cadres sécurisés
  • Risques de la chaîne d'approvisionnement, gestion des dépendances et protection en temps d'exécution

Stratégie d'examen, pratique et conclusion

  • Format de l'examen CISSP, stratégie des questions et gestion du temps
  • Examens pratiques et quiz spécifiques aux domaines
  • Analyse des écarts et plans d'étude personnels
  • Ressources recommandées, communautés et parcours d'apprentissage continu

Résumé et prochaines étapes

Pré requis

  • Au moins 5 ans d'expérience professionnelle cumulative rémunérée dans deux domaines ou plus des CISSP (ISC)² ou une expérience équivalente
  • Connaissances de base des concepts de sécurité de l'information, des réseaux et des systèmes logiciels
  • Connaissance de la gestion des risques, de la cryptographie et des opérations informatiques

Audience

  • Professionnels de la sécurité de l'information se préparant à l'examen CISSP
  • Architectes de la sécurité, gestionnaires et consultants
  • Chefs de l'informatique, auditeurs et professionnels de la gouvernance
 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (7)

Cours à venir

Catégories Similaires