Plan du cours
Contrôle d'accès
Architecture de sécurité protégeant les actifs de vos systèmes :
- Concepts, méthodologies et techniques
- Efficacité
- Attaques
Sécurité des télécommunications et des réseaux
Structures réseau, méthodes de transmission, formats de transport et mesures de sécurité assurant la disponibilité, l'intégrité et la confidentialité :
- Architecture et conception des réseaux
- Canaux de communication
- Composants réseau
- Attaques réseau
Gouvernance de la sécurité de l'information et gestion des risques
Identification des actifs informationnels de l'organisation, ainsi que l'élaboration, la documentation et la mise en œuvre de politiques, normes, procédures et directives :
- Gouvernance de la sécurité et politique
- Classification et propriété de l'information
- Accords contractuels et processus d'approvisionnement
- Concepts de gestion des risques
- Sécurité du personnel
- Éducation, formation et sensibilisation à la sécurité
- Certification et accréditation
Sécurité du développement logiciel
Contrôles intégrés aux logiciels de systèmes et d'applications, ainsi qu'à leur développement :
- Cycle de vie de développement des systèmes (SDLC)
- Environnement d'application et contrôles de sécurité
- Efficacité de la sécurité des applications
Cryptographie
Principes, moyens et méthodes de dissimulation de l'information, afin d'en garantir l'intégrité, la confidentialité et l'authenticité :
- Concepts de chiffrement
- Signatures numériques
- Attaques cryptanalytiques
- Infrastructure à clés publiques (PKI)
- Alternatives de dissimulation de l'information
Architecture et conception de la sécurité
Concepts, principes, structures et normes utilisés pour concevoir, mettre en œuvre, surveiller et sécuriser les systèmes d'exploitation, les équipements, les réseaux et les applications :
- Concepts fondamentaux des modèles de sécurité
- Capacités des systèmes d'information (par exemple, protection de la mémoire, virtualisation)
- Principes des contre-mesures
- Vulnérabilités et menaces (par exemple, cloud computing, agrégation, contrôle des flux de données)
Opérations de sécurité (anciennement « Sécurité opérationnelle »)
Contrôles portant sur le matériel, les supports et les opérateurs disposant de privilèges d'accès :
- Protection des ressources
- Réponse aux incidents
- Prévention et réponse aux attaques
- Gestion des correctifs et des vulnérabilités
Planification de la continuité des activités et du plan de reprise après sinistre
Maintenir l'activité de l'entreprise face à des perturbations majeures :
- Analyse de l'impact sur les activités
- Stratégie de reprise
- Processus de reprise après sinistre
- Formation du personnel
Aspects légaux, réglementations, enquêtes et conformité
Lois sur la cybercriminalité, enquêtes et collecte de preuves :
- Questions juridiques
- Enquêtes
- Procédures forensiques
- Exigences et procédures de conformité
Sécurité physique (environnementale)
Protection des ressources de votre entreprise et des informations sensibles :
- Considérations de conception du site/installation
- Sécurité de la périmètre
- Sécurité interne
- Sécurité des installations
Pré requis
Pour suivre la révision du CBK CISSP, vous n'avez pas besoin de justifier de l'expérience préalable exigée par l'examen. Ce cours s'adresse à toute personne travaillant dans le domaine des technologies de l'information et de la sécurité de l'information, avec pour objectif de vous offrir une compréhension approfondie de la sécurité de l'information, même si vous n'avez pas l'intention de passer l'examen.
Si vous comptez passer l'examen :
Candidats au CISSP :
Vous devez justifier d'un minimum de cinq ans d'expérience professionnelle à temps plein en matière de sécurité dans deux domaines ou plus du CBK CISSP (ISC)2®, ou de quatre ans d'expérience similaire dans deux domaines ou plus, accompagnés d'un diplôme universitaire.
Associate of (ISC)2 pour le CISSP :
Le statut « Associate of (ISC)2 » est accessible aux personnes maîtrisant les concepts clés de l'industrie mais manquant de l'expérience professionnelle requise. En tant que candidat, vous pouvez passer l'examen CISSP et vous engager à respecter le Code de déontologie de l'(ISC)2. Toutefois, pour obtenir le credential CISSP, vous devrez acquérir le nombre d'années d'expérience professionnelle requis, fournir les preuves correspondantes et être parrainé par un membre de l'(ISC)2 en règle. Si vous visez cette certification, vous disposez d'un délai maximal de six ans à compter de la date de réussite à l'examen pour acquérir les cinq années d'expérience professionnelle nécessaires. Pour plus d'informations, veuillez consulter le site www.isc2.org
Nos clients témoignent (4)
Hazem possède une expérience très récente de l'examen et connaît les pièges ainsi que la manière dont l'ISC structure ses questions.
Ivan - EY GLOBAL SERVICES (POLAND) SP Z O O
Formation - Certified Information System Security Professional (CISSP) CBK Review
Traduction automatique
Tout - merci
Akram Amin - Injazat
Formation - Certified Information System Security Professional (CISSP) CBK Review
Traduction automatique
L'instructeur Hany était fantastique, très accommodant pour répondre à nos questions et nous revenir avec des réponses quand il ne les avait pas sur le moment.
Levon Petrosyan - Crunchyroll
Formation - Certified Information System Security Professional (CISSP) CBK Review
Traduction automatique
I liked the in-depth knowledge about the subject of the trainer, good explanation, highlighting important things!.
Andreas Rhein
Formation - Certified Information System Security Professional (CISSP) CBK Review
Traduction automatique