Plan du cours
Gestion de la sécurité et des risques
- Fondements de la confidentialité, de l'intégrité et de la disponibilité (CIA).
- Gouvernance de la sécurité, politiques et cadres de référence (ISO 27001, NIST CSF).
- Analyse, évaluation et atténuation des risques.
- Analyse d'impact sur les activités, sensibilisation à la sécurité et formation.
- Aspects juridiques, réglementaires, conformité et confidentialité (RGPD, HIPAA, lois locales).
Sécurité des actifs
- Classification, propriété et protection de l'information.
- Gestion des données (conservation, suppression, sauvegarde, transfert).
- Protection de la confidentialité et gestion du cycle de vie des données.
- Utilisation sécurisée des actifs et contrôle des supports.
Génie de la sécurité
- Principes de conception sécurisée des systèmes et de l'architecture.
- Cryptographie : symétrique, asymétrique, hachage, PKI, gestion des clés.
- Considérations de sécurité physique et modules de sécurité matérielle (HSM).
- Virtualisation sécurisée, modèles de sécurité natifs cloud et utilisation sécurisée des API.
Sécurité des communications et des réseaux
- Modèles réseau, protocoles et communications sécurisées (TLS, VPN, IPSec).
- Défenses périmétriques, segmentation, pare-feu, IDS/IPS.
- Sécurité sans fil, accès distant et architectures de réseau de confiance zéro.
- Conception sécurisée des architectures réseau dans les environnements cloud et hybrides.
Gestion des identités et des accès (IAM)
- Contrôle de l'accès : identification, authentification, autorisation et responsabilité.
- Fournisseurs d'identité, fédération, SSO et fédération des accès dans le cloud.
- Gestion des accès privilégiés (PAM) et contrôle d'accès basé sur les rôles (RBAC).
- Cycle de vie des identités : provisionnement, déprovisionnement et revue des droits.
Évaluation et test de la sécurité
- Tests des contrôles de sécurité : SAST, DAST, tests d'intrusion, analyse de vulnérabilités.
- Stratégies d'audit et cadres de revue.
- Gestion des journaux, surveillance et évaluation continue.
- Red teaming, blue teaming et techniques de simulation d'adversaires.
Opérations de sécurité
- Planification, gestion et enquête forensic des incidents de sécurité.
- Conception de centre d'opérations de sécurité (SOC), surveillance et intégration du renseignement sur les menaces.
- Gestion des correctifs, des vulnérabilités et de la configuration.
- Poursuite des activités, reprise après sinistre et planification de la résilience.
Sécurité du développement logiciel
- Cycle de vie sécurisé du développement logiciel (SDLC) et pratiques DevSecOps.
- Vulnérabilités courantes (au-delà du Top 10 OWASP) et modèles d'atténuation.
- Revue de code, analyse statique/dynamique et cadres sécurisés.
- Risques de la chaîne d'approvisionnement, gestion des dépendances et protection au moment de l'exécution.
Stratégie d'examen, pratique et conclusion
- Format de l'examen CISSP, stratégie des questions et gestion du temps.
- Examens blancs et quiz spécifiques à chaque domaine.
- Analyse des écarts et plans d'étude personnels.
- Ressources recommandées, communautés et parcours d'apprentissage continu.
Résumé et prochaines étapes
Pré requis
- Au moins 5 ans d'expérience professionnelle cumulée et rémunérée dans deux domaines ou plus des domaines CISSP de (ISC)², ou une expérience équivalente.
- Connaissances de base en concepts de sécurité de l'information, réseaux et systèmes logiciels.
- Maîtrise de la gestion des risques, de la cryptographie et des opérations IT.
Public cible
- Professionnels de la sécurité de l'information se préparant à l'examen CISSP.
- Architectes, gestionnaires et consultants en sécurité.
- Chefs informatiques, auditeurs et professionnels de la gouvernance.
Nos clients témoignent (7)
Être accessible et nous encourager à interagir
Daniel - EY GLOBAL SERVICES (POLAND) SP Z O O
Formation - CISSP - Certified Information Systems Security Professional
Traduction automatique
le sujet était intéressant en soi et nous avons eu l'occasion d'en discuter sous différents angles.
Marcin - EY GLOBAL SERVICES (POLAND) SP Z O O
Formation - CISSP - Certified Information Systems Security Professional
Traduction automatique
compétence du formateur
Evghenii - Arctic Stream
Formation - CISSP - Certified Information Systems Security Professional
Traduction automatique
Bonne organisation du matériel et anglais compréhensible de l'enseignant.
Ion Temciuc - Arctic Stream
Formation - CISSP - Certified Information Systems Security Professional
Traduction automatique
Bonne organisation des matériels et anglais compréhensible de l'enseignant.
Hanny - Arctic Stream
Formation - CISSP - Certified Information Systems Security Professional
Traduction automatique
Sa connaissance, la façon dont il explique et sa gentillesse
Marcelo Martinez - EY GLOBAL SERVICES (POLAND) SP Z O O
Formation - CISSP - Certified Information Systems Security Professional
Traduction automatique
J'ai apprécié le mélange de théorie et d'exemples pratiques. Bon aperçu de chaque sujet, suivi d'une présentation des diapositives.
Leszek Wislowski - EY GLOBAL SERVICES (POLAND) SP Z O O
Formation - CISSP - Certified Information Systems Security Professional
Traduction automatique