Cette formation a pour but de préparer les candidats à l'examen du CISSP (Certified Information Systems Security Professional), la certification internationale délivrée par l’(ISC)². La
certification CISSP est la certification la plus reconnue sur le marché de la sécurité de l'information.
La formation couvre les 8 domaines du CBK (Common Body of Knowledge) :
• Gestion de la sécurité et des risques,
• Sécurité des biens,
• Architecture de sécurité et ingénierie,
• Sécurité des communications et des réseaux,
• Gestion des identités et des accès (IAM),
• Sécurité des développements logiciels,
• Evaluation et test de la sécurité,
• Sécurité opérationnelle.
Le large spectre de sujets compris dans le CBK garantit sa pertinence concernant toutes les disciplines de la sécurité de l'information.
La formation CISSP est destinée aux professionnels qui
jouent un role clé dans la gestion de la sécurité de l’information et de la cybersécurité de leur organisation dans les secteurs banque, finance, assurance, opérateur télécom, énergie, entreprise
de services numériques, industrie, transport, …
Tout au cours de la semaine, les participants sont invités à répondre à des questions, en
groupe et individuellement, sur chacun des domaines et similaires à l’examen officiel.
Attention :
-
L'inscription à cette formation est totalement indépendante de celle à l'examen qui doit se faire sur le site
de l'ISC2 (http://www.isc2.org).
Objectifs :
-
Acquérir les connaissances nécessaires à la réussite de l’examen CISSP® ,
-
Maîtriser les connaissances en sécurité de l’information dans les huit domaines du CBK,
-
Comprendre les besoins en sécurité de l’information pour toute l’organisation,
-
Acquérir les connaissances nécessaires pour conseiller une organisation sur les meilleures pratiques en management de la
sécurité de l’information.
Participants :
Informaticiens (DSI, RSSI, Managers, Ingénieurs, Experts Consultants), Consultants et Ingénieurs Sécurité, Auditeurs) qui souhaitent obtenir la certification CISSO et/ou la certification
CISSP.
Prérequis :
-
Expérience dans le domaine des réseaux et de la sécurité ;
-
5 ans d'expérience professionnelle minimum
dans 2 domaines du CBK;
-
Connaissances de base des normes en
audit;
-
Connaissances en continuité des
activités;
-
Compréhension de l’anglais technique.
Bénéfices attendus de la
formation :
-
Acquérir des connaissances techniques et managériales approfondies dans les 8 domaines du
CBK afin de concevoir,
réaliser et gérer la sécurité globale d’une organisation,
-
Reconnaissance Internationale des compétences en sécurité de l'information,
-
Savoir dialoguer avec le management pour la mise en oeuvre des mesures de sécurité,
-
Appréhender le rôle du RSSI dans l'organisation.
Intervenants :
-
Les sessions sont animées par des experts seniorss certifiés CISSP, CRISC, CISSO, CISA, CISM, Lead Auditor ISO 27001, Lead
Implementer ISO 27001,CBCP, Lead Risk Manager ISO 31000, Risk Manager ISO 27005, Risk Manager MEHARI, Risk Manager EBIOS, PECB Management Systems Auditor, ISO 27032 Lead Cybersecurity
Manager, Lead Auditor ISO 22301, Lead Implementer ISO 22301, Lead Implementer ISO 37001, ITIL 4 Foundation, Certified PCI-DSS, Lead Application Security Implementer ISO 27034, Certified
Ethical Hacker (CEH), Certified Professional Ethical Hacker (CPEH), Certified Professional Penetration Testing Engineer (CPTE), Certified Digital Forensics Examiner (CDFE), Lead Incident
Manager ISO 27035, Lead Implementer ISO 27701, Data Protection Officer, Délégué à la protection des données certifié conformément au référentiel de certification des compétences du DPO de la
CNIL, Certified Cloud Security Officer.
Mode :
-
Formation inter – entreprises / intra-entreprise;
-
En présentiel / à distance.
Programme :
Le programme de la formation suit les domaines couverts par l'examen :
Jour 1 :
-
Domaine 1 : Gestion des risques et de la sécurité
-
Domaine 2 : Sécurité des actifs
Jour 2 :
-
Domaine 3 : Architecture de sécurité et ingénierie
-
Domaine 4 : Sécurité des communications et des réseaux
Jour 3 :
-
Domaine 5 : Gestion des identités et des accès
(IAM)
-
Domaine 6 : Sécurité des développements
logiciels
Jour 4 :
-
Domaine 7 : Evaluation et test de sécurité
-
Domaine 8 : Sécurité opérationnelle
Jour 5 :
-
Domaine 8 : Sécurité opérationnelle (suite)
Dans chaque exposé, l’accent sera mis sur les éléments organisationnels et technologiques
fondamentaux.
Méthode :
-
Ensemble d’exposés couvrant chaque domaine du programme de l’examen,
-
A la fin de chaque exposé, les participants doivent s’entraîner à répondre à un ensemble de questions portant sur le thème
de l’exposé. Ces questions sont issues des précédentes sessions du CISSP (ou d’examens comparables),
-
Simulation partielle de l’examen (examen blanc) effectuée en fin de formation.
Lieu de formation :
Durée :
Dates des sessions
:
Tarif :
-
3 800 Euros HT,
-
Les frais d'examen CISSP
sont compris dans le prix de cette formation,
-
Le support de formation CISSP en français est remis au démarrage de la session de formation,
-
Un certificat de participation de 40 CPE (Unités d’éducation continue /Continuing Professional Education) est remis aux
participants en fin de formation.