Prenez contact avec nous

Plan du cours

Contrôle d'accès

Architecture de sécurité protégeant les actifs de vos systèmes :

  • Concepts, méthodologies et techniques
  • Efficacité
  • Attaques

Sécurité des télécommunications et des réseaux

Structures réseau, méthodes de transmission, formats de transport et mesures de sécurité assurant la disponibilité, l'intégrité et la confidentialité :

  • Architecture et conception des réseaux
  • Canaux de communication
  • Composants réseau
  • Attaques réseau

Gouvernance de la sécurité de l'information et gestion des risques

Identification des actifs informationnels de l'organisation, ainsi que l'élaboration, la documentation et la mise en œuvre de politiques, normes, procédures et directives :

  • Gouvernance de la sécurité et politique
  • Classification et propriété de l'information
  • Accords contractuels et processus d'approvisionnement
  • Concepts de gestion des risques
  • Sécurité du personnel
  • Éducation, formation et sensibilisation à la sécurité
  • Certification et accréditation

Sécurité du développement logiciel

Contrôles intégrés aux logiciels de systèmes et d'applications, ainsi qu'à leur développement :

  • Cycle de vie de développement des systèmes (SDLC)
  • Environnement d'application et contrôles de sécurité
  • Efficacité de la sécurité des applications

Cryptographie

Principes, moyens et méthodes de dissimulation de l'information, afin d'en garantir l'intégrité, la confidentialité et l'authenticité :

  • Concepts de chiffrement
  • Signatures numériques
  • Attaques cryptanalytiques
  • Infrastructure à clés publiques (PKI)
  • Alternatives de dissimulation de l'information

Architecture et conception de la sécurité

Concepts, principes, structures et normes utilisés pour concevoir, mettre en œuvre, surveiller et sécuriser les systèmes d'exploitation, les équipements, les réseaux et les applications :

  • Concepts fondamentaux des modèles de sécurité
  • Capacités des systèmes d'information (par exemple, protection de la mémoire, virtualisation)
  • Principes des contre-mesures
  • Vulnérabilités et menaces (par exemple, cloud computing, agrégation, contrôle des flux de données)

Opérations de sécurité (anciennement « Sécurité opérationnelle »)

Contrôles portant sur le matériel, les supports et les opérateurs disposant de privilèges d'accès :

  • Protection des ressources
  • Réponse aux incidents
  • Prévention et réponse aux attaques
  • Gestion des correctifs et des vulnérabilités

Planification de la continuité des activités et du plan de reprise après sinistre

Maintenir l'activité de l'entreprise face à des perturbations majeures :

  • Analyse de l'impact sur les activités
  • Stratégie de reprise
  • Processus de reprise après sinistre
  • Formation du personnel

Aspects légaux, réglementations, enquêtes et conformité

Lois sur la cybercriminalité, enquêtes et collecte de preuves :

  • Questions juridiques
  • Enquêtes
  • Procédures forensiques
  • Exigences et procédures de conformité

Sécurité physique (environnementale)

Protection des ressources de votre entreprise et des informations sensibles :

  • Considérations de conception du site/installation
  • Sécurité de la périmètre
  • Sécurité interne
  • Sécurité des installations

Pré requis

Pour suivre la révision du CBK CISSP, vous n'avez pas besoin de justifier de l'expérience préalable exigée par l'examen. Ce cours s'adresse à toute personne travaillant dans le domaine des technologies de l'information et de la sécurité de l'information, avec pour objectif de vous offrir une compréhension approfondie de la sécurité de l'information, même si vous n'avez pas l'intention de passer l'examen.

Si vous comptez passer l'examen :

Candidats au CISSP :

Vous devez justifier d'un minimum de cinq ans d'expérience professionnelle à temps plein en matière de sécurité dans deux domaines ou plus du CBK CISSP (ISC)2®, ou de quatre ans d'expérience similaire dans deux domaines ou plus, accompagnés d'un diplôme universitaire.

Associate of (ISC)2 pour le CISSP :

Le statut « Associate of (ISC)2 » est accessible aux personnes maîtrisant les concepts clés de l'industrie mais manquant de l'expérience professionnelle requise. En tant que candidat, vous pouvez passer l'examen CISSP et vous engager à respecter le Code de déontologie de l'(ISC)2. Toutefois, pour obtenir le credential CISSP, vous devrez acquérir le nombre d'années d'expérience professionnelle requis, fournir les preuves correspondantes et être parrainé par un membre de l'(ISC)2 en règle. Si vous visez cette certification, vous disposez d'un délai maximal de six ans à compter de la date de réussite à l'examen pour acquérir les cinq années d'expérience professionnelle nécessaires. Pour plus d'informations, veuillez consulter le site www.isc2.org

 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (4)

Cours à venir

Catégories Similaires