Prenez contact avec nous

Plan du cours

Gestion de la sécurité et des risques

  • Fondements de la confidentialité, de l'intégrité et de la disponibilité (CIA).
  • Gouvernance de la sécurité, politiques et cadres de référence (ISO 27001, NIST CSF).
  • Analyse, évaluation et atténuation des risques.
  • Analyse d'impact sur les activités, sensibilisation à la sécurité et formation.
  • Aspects juridiques, réglementaires, conformité et confidentialité (RGPD, HIPAA, lois locales).

Sécurité des actifs

  • Classification, propriété et protection de l'information.
  • Gestion des données (conservation, suppression, sauvegarde, transfert).
  • Protection de la confidentialité et gestion du cycle de vie des données.
  • Utilisation sécurisée des actifs et contrôle des supports.

Génie de la sécurité

  • Principes de conception sécurisée des systèmes et de l'architecture.
  • Cryptographie : symétrique, asymétrique, hachage, PKI, gestion des clés.
  • Considérations de sécurité physique et modules de sécurité matérielle (HSM).
  • Virtualisation sécurisée, modèles de sécurité natifs cloud et utilisation sécurisée des API.

Sécurité des communications et des réseaux

  • Modèles réseau, protocoles et communications sécurisées (TLS, VPN, IPSec).
  • Défenses périmétriques, segmentation, pare-feu, IDS/IPS.
  • Sécurité sans fil, accès distant et architectures de réseau de confiance zéro.
  • Conception sécurisée des architectures réseau dans les environnements cloud et hybrides.

Gestion des identités et des accès (IAM)

  • Contrôle de l'accès : identification, authentification, autorisation et responsabilité.
  • Fournisseurs d'identité, fédération, SSO et fédération des accès dans le cloud.
  • Gestion des accès privilégiés (PAM) et contrôle d'accès basé sur les rôles (RBAC).
  • Cycle de vie des identités : provisionnement, déprovisionnement et revue des droits.

Évaluation et test de la sécurité

  • Tests des contrôles de sécurité : SAST, DAST, tests d'intrusion, analyse de vulnérabilités.
  • Stratégies d'audit et cadres de revue.
  • Gestion des journaux, surveillance et évaluation continue.
  • Red teaming, blue teaming et techniques de simulation d'adversaires.

Opérations de sécurité

  • Planification, gestion et enquête forensic des incidents de sécurité.
  • Conception de centre d'opérations de sécurité (SOC), surveillance et intégration du renseignement sur les menaces.
  • Gestion des correctifs, des vulnérabilités et de la configuration.
  • Poursuite des activités, reprise après sinistre et planification de la résilience.

Sécurité du développement logiciel

  • Cycle de vie sécurisé du développement logiciel (SDLC) et pratiques DevSecOps.
  • Vulnérabilités courantes (au-delà du Top 10 OWASP) et modèles d'atténuation.
  • Revue de code, analyse statique/dynamique et cadres sécurisés.
  • Risques de la chaîne d'approvisionnement, gestion des dépendances et protection au moment de l'exécution.

Stratégie d'examen, pratique et conclusion

  • Format de l'examen CISSP, stratégie des questions et gestion du temps.
  • Examens blancs et quiz spécifiques à chaque domaine.
  • Analyse des écarts et plans d'étude personnels.
  • Ressources recommandées, communautés et parcours d'apprentissage continu.

Résumé et prochaines étapes

Pré requis

  • Au moins 5 ans d'expérience professionnelle cumulée et rémunérée dans deux domaines ou plus des domaines CISSP de (ISC)², ou une expérience équivalente.
  • Connaissances de base en concepts de sécurité de l'information, réseaux et systèmes logiciels.
  • Maîtrise de la gestion des risques, de la cryptographie et des opérations IT.

Public cible

  • Professionnels de la sécurité de l'information se préparant à l'examen CISSP.
  • Architectes, gestionnaires et consultants en sécurité.
  • Chefs informatiques, auditeurs et professionnels de la gouvernance.
 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (7)

Cours à venir

Catégories Similaires