Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction au chiffrement et à la gestion des clés
- Chiffrement symétrique vs asymétrique
- Utilisation des clés dans le chiffrement des données et l'authentification
- Pourquoi la gestion des clés est cruciale pour la sécurité et la conformité
Gestion du cycle de vie des clés
- Génération et distribution des clés
- Remplacement et expiration des clés
- Archivage des clés et suppression sécurisée
Contrôle d'accès et protection des clés
- Accès basé sur les rôles aux opérations de clés
- Séparation des tâches et journaux d'audit
- Modules de sécurité matérielle (HSM)
Systèmes d'architecture de gestion des clés
- Aperçu des KMS commerciaux et open source
- Architecture pour le stockage et la gestion sécurisés des clés
- Intégration des KMS avec les applications et services
Pratiques de gestion des clés dans le cloud
- Gestion des clés dans AWS, Azure et Google Cloud
- Apportez votre propre clé (BYOK) vs clés natives au cloud
- Stratégies de gestion des clés multi-cloud
Conformité et audit
- Gestion des clés dans PCI DSS, HIPAA, RGPD et NIST
- Audit de l'utilisation des clés et mise en place d'alertes
- Réponse aux incidents pour les clés compromises
Études de cas et meilleures pratiques
- Déploiement de la gestion des clés à l'échelle de l'entreprise
- Pièges courants et stratégies d'atténuation
- Conception de la politique de gestion des clés de votre organisation
Résumé et prochaines étapes
Pré requis
- Compréhension des concepts de base du chiffrement et de la cryptographie
- Expérience de travail avec l'infrastructure informatique ou les systèmes de sécurité
- Connaissance des environnements cloud est un atout
Public cible
- Ingénieurs en sécurité
- Administrateurs informatiques gérant des données sensibles
- Professionnels de la conformité et de la gestion des risques
21 Heures
Nos clients témoignent (4)
Les précisions sur le fonctionnement
Eric Nowakowski - Aperam
Formation - CCTV Security
Le formateur était utile.
Attila - Lifial
Formation - Compliance and the Management of Compliance Risk
Traduction automatique
La configuration du rapport et des règles.
Jack - CFNOC- DND
Formation - Micro Focus ArcSight ESM Advanced
Traduction automatique
Vitesse de réponse et communication
Bader Bin rubayan - Lean Business Services
Formation - ISO/IEC 27001 Lead Implementer
Traduction automatique