CISSP® : devenir expert en sécurité des SI
La formation CISSP (Certified Information Systems Security Professional) s'adresse aux professionnels possédant un haut niveau d'expertise en sécurité informatique, notamment les RSSI et les DSI.
- Durée
- 5 jours 35 heures
- Code
- CIS01FR Code
- Certification
- CISSP® : Certified Information Systems Security Professional Certification
Formation accréditée pour la certification CISSP® : Certified Information Systems Security Professional.
Présentation
La formation CISSP (Certified Information Systems Security Professional) s'adresse aux professionnels possédant un haut niveau d'expertise en sécurité informatique, notamment les RSSI et les DSI. Elle reste toutefois utile dans plusieurs métiers de la cybersécurité.
Pendant 5 jours intensifs, chaque cours est dispensé par un formateur accrédité par l'ISC2 qui vous préparera à cette prestigieuse certification. Conformément aux exigences de certification, cette formation couvre les 8 domaines clés du corpus de connaissances (CBK), de la gestion des risques à la sécurité du développement logiciel. Grâce à des quiz, des études de cas réels et des discussions interactives, vous acquerrez les compétences dont vous avez besoin pour relever des défis complexes en matière de sécurité informatique.
À l'issue de cette formation, vous serez prêt à passer l'examen CISSP. Sa réussite vous permet d'obtenir la certification du même nom, sous réserve de remplir les conditions d'expérience professionnelle exigées par l'ISC2 (en savoir plus dans l'onglet Certification).
Oo2 est un partenaire de formation (ATP), agréé par l'ISC2. Les ATPs sont des organismes habilités à dispenser des formations certifiantes conformes aux normes de qualité rigoureuses de l'ISC2.Objectifs
À l'issue de cette formation CISSP, vous atteindrez les objectifs de compétences suivants :
- maîtriser les 8 domaines du corpus de connaissances (CBK) de l'ISC2 : gestion des risques, sécurité des actifs, architecture, réseaux, gestion des identités et des accès, tests de sécurité, opérations et développement logiciel ;
- concevoir et gérer une posture de sécurité globale pour une organisation, en intégrant gouvernance, conformité et gestion des risques ;
- appliquer les principes avancés de sécurité des systèmes d'information dans des contextes techniques et managériaux ;
- préparer efficacement le passage de l'examen officiel CISSP délivré par l'ISC2.
Programme
Module 1 : maîtriser la sécurité et la gestion des risques
- La compréhension, le respect et la valorisation de l'éthique professionnelle.
- La compréhension et la mise en œuvre des concepts de sécurité.
- L'évaluation et la mise en œuvre des principes de gouvernance de la sécurité.
- La définition des exigences en matière de conformité.
- Les aspects juridiques et réglementaires liés à la sécurité de l'information dans un contexte holistique.
- Les exigences relatives aux types d'enquêtes (administratives, pénales, civiles, etc.).
- L'élaboration, la documentation et la mise en œuvre des politiques, normes, procédures et lignes directrices en matière de sécurité.
- L'identification, l'analyse et la hiérarchisation des exigences en matière de continuité des activités.
- Les politiques et procédures de sécurité du personnel.
- Les concepts de gestion des risques et de modélisation des menaces.
- Les principes de gestion des risques pour la chaîne d'approvisionnement.
- La création et le maintien d'un programme de sensibilisation, d'éducation et de formation à la sécurité.
Module 2 : sécuriser les actifs
- L'identification et la classification des informations et des actifs.
- Les exigences en matière de gestion de l'information et des actifs.
- La mise à disposition sécurisée des ressources.
- La gestion du cycle de vie des données.
- Les mesures de conservation des actifs (fin de vie, fin de support).
- Les contrôles de sécurité des données et les exigences de conformité.
Module 3 : concevoir l'architecture et l'ingénierie de sécurité
- La recherche, l'implémentation et la gestion des processus d'ingénierie à l'aide de principes de conception sécurisés.
- Les concepts fondamentaux des modèles de sécurité (Biba, Star Model, Bell-LaPadula, etc.).
- La sélection des mesures de contrôle en fonction des exigences de sécurité du système.
- Les capacités de sécurité des systèmes d'information (protection de la mémoire, Trusted Platform Module, chiffrement et déchiffrement).
- L'évaluation et l'atténuation des vulnérabilités des architectures et des solutions de sécurité.
- La sélection et la mise au point de solutions cryptographiques.
- Les méthodes d'attaque par cryptanalyse.
- Les principes de sécurité dans la conception du site et de ses équipements.
Module 4 : sécuriser les communications et les réseaux
- L'évaluation et la mise en œuvre des principes de conception sécurisés pour les architectures réseau.
- La sécurisation des composants du réseau.
- La mise en œuvre de canaux de communication sécurisés conformément à la conception.
Module 5 : gérer les identités et les accès
- Le contrôle de l'accès physique et logique des actifs.
- La gestion de l'identification et de l'authentification des personnes, appareils et services.
- L'identification fédérée avec des services tiers.
- L'implémentation et la gestion des systèmes d'autorisation.
- La gestion du cycle de vie du provisionnement de l'identité et de l'accès.
- La mise en œuvre de systèmes d'authentification.
Module 6 : évaluer et tester la sécurité
- La conception et la validation des stratégies d'évaluation, de test et d'audit.
- La réalisation de tests de contrôle pour la sécurité.
- La collecte de données à partir des processus de sécurité.
- L'analyse des résultats des tests et la rédaction de rapports.
- La réalisation et la facilitation des audits de sécurité.
Module 7 : piloter les opérations de sécurité
- La compréhension et la conduite des enquêtes.
- Les activités de journalisation et de surveillance.
- La gestion de la configuration (approvisionnement, référencement, automatisation).
- Les concepts fondamentaux des opérations de sécurité.
- Les mesures de protection des ressources.
- La gestion des incidents.
- Les mesures de détection et de prévention.
- La gestion des correctifs et des vulnérabilités.
- Les processus de gestion du changement.
- Les stratégies de récupération et les processus de reprise après sinistre.
- La planification et les exercices de continuité des activités.
- La sécurité physique et la sécurité du personnel.
Module 8 : sécuriser le développement logiciel
- L'intégration de la sécurité dans le cycle de développement des logiciels.
- Les contrôles de sécurité dans les écosystèmes de développement logiciel.
- L'évaluation de l'efficacité de la sécurité des logiciels.
- L'évaluation de l'impact sur la sécurité des logiciels achetés.
- Les lignes directrices et les normes de codage sécurisées.
Module 9 : préparer l'examen CISSP
- Les conseils et astuces pour réussir l'examen.
- Les quiz d'évaluation.
Public
Cette formation s'adresse aux professionnels expérimentés en sécurité informatique. Le public inclut notamment :
- les responsables et directeurs de la sécurité des systèmes d'information (RSSI, DSI) souhaitant structurer la posture de sécurité de leur organisation ;
- les auditeurs informatiques et analystes cybersécurité souhaitant obtenir la certification CISSP® ;
- les administrateurs et ingénieurs système évoluant vers des fonctions avancées en sécurité de l'information.
Prérequis
Suivre la formation CISSP nécessite les prérequis suivants :
- Compétences techniques : des compétences fondamentales sur les réseaux, les systèmes d'exploitation et les pratiques de la sécurité de l'information.
- Notions complémentaires : des notions élémentaires sur les normes d'audit et les normes internationales de gestion de la continuité des activités.
Certification
Cette formation vous prépare à l'examen de certification CISSP, dont le passage est compris dans notre offre. Un code coupon vous sera fourni à la fin du cours afin que vous puissiez programmer votre examen à la date et à l'heure de votre choix.
Modalités de l'examen CISSP
- Type d'examen : QCM et questions innovantes avancées, format CAT (test adaptatif)
- Nombre de questions : 125 à 150
- Durée : 3 heures maximum
- Lieu : centre de test agréé Pearson VUE (PPC ou PVTC Select)
- Langue : anglais, allemand, espagnol, japonais ou chinois simplifié
- Score requis : 700 points sur 1 000
Pour obtenir votre certification CISSP®, vous devez remplir les conditions suivantes :
- avoir une expérience professionnelle cumulée de 5 ans minimum dans au moins 2 des 8 domaines du corpus de connaissances (CBK) de l'ISC2. Un diplôme universitaire ou une certification approuvée par l'ISC2 peut couvrir jusqu'à 1 an de cette expérience ;
- créer un compte sur le site de l'ISC2, s'inscrire à l'examen et signer le code de déontologie ;
- réussir l'examen CISSP dans les conditions décrites ci-dessus ;
- accepter un audit périodique de ses compétences et de ses connaissances.
À savoir : si vous ne justifiez pas encore de l'expérience professionnelle requise, vous pouvez tout de même passer l'examen et devenir « Associate of ISC2 ». Vous disposerez alors de 6 ans pour compléter les 5 ans d'expérience nécessaires et obtenir la certification CISSP complète. Une fois obtenue, la certification CISSP est valable 3 ans. Pour la renouveler, vous devrez cumuler un minimum de 120 crédits de formation continue (CPE) en cybersécurité durant cette période.
Modalités pédagogiques et d’évaluation
- Test de positionnement
- Supports de formation remis aux participants
- Évaluation continue tout au long de la formation
- Questionnaire d’évaluation à chaud
- Alternance théorie et mise en pratique
- Feuilles d’émargement
- Questionnaire d’évaluation à froid
- Quiz / QCM
- Étude de cas
- Examen officiel de certification
Points forts
- Formateur agréé ISC2 : un formateur accrédité, expert en sécurité informatique, capable de partager des retours d'expérience concrets sur les 8 domaines du CBK.
- Partenaire de formation officiel (ATP) : Oo2 est un Accredited Training Partner de l'ISC2, garantissant un contenu conforme aux normes de qualité rigoureuses de l'organisme certificateur.
- Supports de cours officiels : des ressources pédagogiques directement alignées sur le référentiel CISSP en vigueur, pour une préparation fidèle au contenu réel de l'examen.
- Approche pratique et interactive : des quiz d'évaluation, des études de cas réels et des discussions pour ancrer les concepts et vous entraîner dans des conditions proches de l'examen.
- Certification incluse : le passage de l'examen CISSP® est compris dans l'offre, sans frais supplémentaires à prévoir.
Dates et sessions
Choisissez la date et le format qui vous conviennent.
- Session complète
- Session confirmée
Aucune session ne correspond à ces filtres.
Contenu de formation proposé en partenariat avec (ISC)²
CISSP® est une marque déposée par (ISC)²
