Prenez contact avec nous

Plan du cours

Contrôle d'accès

Architecture de sécurité qui protège les actifs de vos systèmes :

  • Concepts, méthodologies et techniques
  • Efficacité
  • Attaques

Sécurité des télécommunications et des réseaux

Structures réseau, méthodes de transmission, formats de transport et mesures de sécurité qui assurent la disponibilité, l'intégrité et la confidentialité :

  • Architecture et conception réseau
  • Canaux de communication
  • Composants réseau
  • Attaques réseau

Gouvernance de la sécurité de l'information et gestion des risques

Identification des actifs informationnels de l'organisation, et développement, documentation et mise en œuvre de politiques, normes, procédures et lignes directrices :

  • Gouvernance et politiques de sécurité
  • Classification et propriété de l'information
  • Accords contractuels et processus d'approvisionnement
  • Concepts de gestion des risques
  • Sécurité du personnel
  • Éducation, formation et sensibilisation en sécurité
  • Certification et accréditation

Sécurité du développement logiciel

Mesures de contrôle présentes dans les logiciels de systèmes et d'applications, et leur développement :

  • Cycle de vie de développement des systèmes (SDLC)
  • Environnement d'application et contrôles de sécurité
  • Efficacité de la sécurité des applications

Cryptographie

Principes, moyens et méthodes de dissimulation de l'information ; pour en assurer l'intégrité, la confidentialité et l'authenticité :

  • Concepts de chiffrement
  • Signatures numériques
  • Attaques cryptanalytiques
  • Infrastructure à clé publique (PKI)
  • Alternatives de dissimulation de l'information

Architecture et conception de la sécurité

Concepts, principes, structures et normes utilisés pour concevoir, mettre en œuvre, surveiller et sécuriser les systèmes d'exploitation, l'équipement, les réseaux et les applications :

  • Concepts fondamentaux des modèles de sécurité
  • Capacités des systèmes d'information (par exemple, protection de la mémoire, virtualisation)
  • Principes de contre-mesures
  • Vulnérabilités et menaces (par exemple, cloud computing, agrégation, contrôle du flux de données)

Opérations de sécurité (anciennement 'Sécurité des opérations')

Contrôles sur le matériel, les supports et les opérateurs disposant de privilèges d'accès :

  • Protection des ressources
  • Réponse aux incidents
  • Prévention et réponse aux attaques
  • Gestion des correctifs et des vulnérabilités

Planification de la continuité des activités et de la reprise après sinistre

Maintenir l'activité en cas de perturbations majeures :

  • Analyse des impacts sur les activités
  • Stratégie de reprise
  • Processus de reprise après sinistre
  • Formation

Aspects légaux, réglementaires, enquêtes et conformité

Lois sur la cybercriminalité, enquêtes et méthodes de collecte de preuves :

  • Questions légales
  • Enquêtes
  • Procédures forensiques
  • Exigences/procédures de conformité

Sécurité physique (environnementale)

Protéger les ressources et les informations sensibles de votre entreprise :

  • Considérations de conception du site/des installations
  • Sécurité du périmètre
  • Sécurité interne
  • Sécurité des installations

Pré requis

Pour participer à la révision de la CBK CISSP, vous n'avez pas besoin d'avoir l'expérience préalable requise pour passer l'examen. Ce cours est accessible à toute personne travaillant dans le domaine de l'informatique et de la sécurité de l'information, et vise à vous donner une compréhension approfondie de la sécurité de l'information, même si vous n'avez pas l'intention de passer l'examen.

Si vous avez l'intention de passer l'examen :

Candidats au CISSP :

Vous devez avoir au moins cinq ans d'expérience de travail à temps plein en sécurité dans deux domaines ou plus des dix domaines de la CBK CISSP de la (ISC)2®, ou quatre ans d'expérience de travail à temps plein en sécurité dans deux domaines ou plus des dix domaines de la CBK CISSP avec un diplôme collégial.

Associé(e) de la (ISC)2 pour CISSP :

Le statut d'Associé(e) de la (ISC)2 est offert aux personnes connaissant bien les concepts clés de l'industrie mais manquant d'expérience professionnelle. En tant que candidat, vous pouvez passer l'examen CISSP et vous engager à respecter le Code d'éthique de la (ISC)2, mais pour obtenir le titre de CISSP, vous devrez acquérir les années d'expérience professionnelle requises, fournir des preuves de cette expérience et obtenir le parrainage d'un membre de la (ISC)2 en bonne standing. Si vous travaillez vers cette accréditation, vous aurez un maximum de six ans à compter de la date de réussite de l'examen pour acquérir les cinq années d'expérience professionnelle nécessaires. Pour plus d'informations, veuillez consulter : www.isc2.org

 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (4)

Cours à venir

Catégories Similaires