Prenez contact avec nous

Plan du cours

Gestion de la sécurité et des risques

  • Fondements de la confidentialité, de l'intégrité et de la disponibilité (CID)
  • Gouvernance de la sécurité, politiques et cadres de référence (ISO 27001, NIST CSF)
  • Analyse, évaluation et atténuation des risques
  • Analyse d'impact sur l'activité, sensibilisation et formation à la sécurité
  • Aspects juridiques, réglementaires, de conformité et de vie privée (RGPD, HIPAA, lois locales)

Sécurité des actifs

  • Classification, propriété et protection de l'information
  • Gestion des données (rétention, suppression, sauvegarde, transfert)
  • Protection de la vie privée et gestion du cycle de vie des données
  • Utilisation sécurisée des actifs et contrôle des médias

Ingénierie de la sécurité

  • Principes de conception des systèmes et d'architecture sécurisés
  • Cryptographie : symétrique, asymétrique, hachage, PKI, gestion des clés
  • Considérations de sécurité physique et modules de sécurité matériels (HSM)
  • Virtualisation sécurisée, schémas de sécurité natifs du cloud et utilisation sécurisée des API

Sécurité des communications et des réseaux

  • Modèles, protocoles et communications sécurisées (TLS, VPN, IPSec) du réseau
  • Défenses périmétriques, segmentation, pare-feu, IDS/IPS
  • Sécurité des réseaux sans fil, accès à distance et architectures réseau zéro confiance
  • Conception sécurisée des architectures réseau dans des environnements cloud et hybrides

Gestion des identités et des accès (GAIM ou IAM)

  • Contrôle d'accès : identification, authentification, autorisation et reddition de comptes
  • Preneurs d'identité, fédération, SSO et fédération d'accès dans le cloud
  • Gestion des accès privilégiés (PAM) et contrôle d'accès basé sur les rôles (RBAC)
  • Cycle de vie des identités : provisionnement, déprovisionnement et revue des droits d'accès

Évaluation et tests de sécurité

  • Test des contrôles de sécurité : SAST, DAST, tests d'intrusion, balayage des vulnérabilités
  • Stratégies d'audit et cadres de révision
  • Gestion des journaux, surveillance et évaluation continue
  • Techniques de simulation de l'adversaire, équipe rouge, équipe bleue

Opérations de sécurité

  • Planification, traitement et forensique de la réponse aux incidents
  • Conception, surveillance et intégration du renseignement sur les menaces du centre d'opérations de sécurité (SOC)
  • Correction des vulnérabilités, gestion des vulnérabilités et gestion de la configuration
  • Continuité d'activité, reprise après sinistre et planification de la résilience

Sécurité du développement logiciel

  • Cycle de vie du logiciel sécurisé (SDLC) et pratiques devsecops
  • Vulnérabilités courantes (au-delà du Top 10 OWASP) et schémas d'atténuation
  • Revue de code, analyse statique/dynamique et cadres sécurisés
  • Risques de la chaîne d'approvisionnement, gestion des dépendances et protection au moment de l'exécution

Stratégie d'examen, entraînement et conclusion

  • Format de l'examen CISSP, stratégie de réponse aux questions et gestion du temps
  • Examens pratiques et quiz spécifiques aux domaines
  • Analyse des lacunes et plans d'étude personnels
  • Ressources recommandées, communautés et parcours d'apprentissage continu

Résumé et prochaines étapes

Pré requis

  • Au moins 5 ans d'expérience professionnelle cumulée rémunérée dans deux ou plusieurs domaines CISSP de (ISC)² ou une expérience équivalente
  • Connaissances de base des concepts de sécurité de l'information, des réseaux et des systèmes logiciels
  • Familiarité avec la gestion des risques, la cryptographie et les opérations TI

Public cible

  • Professionnels de la sécurité de l'information se préparant à l'examen CISSP
  • Architectes, managers et consultants en sécurité
  • Responsables TI, auditeurs et professionnels de la gouvernance
 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (7)

Cours à venir

Catégories Similaires