RE129
Technologies de l'information

Cybersécurité : Certification CISSP

Devenez un professionnel certifié de la sécurité des systèmes d'information


CISSP® (Certified Information Systems Security Professionnal) a été la première certification en place dans le milieu de la sécurité de l’information et elle est reconnue par ANSI (American National Standards Institute) ainsi que par ISO (International Standards Organization) standard 17024.
La certification CISSP® est non seulement un élément de mesure de l’excellence en matière de sécurité de l’information, mais elle est aussi reconnue comme un gage de réussite.
Cette formation vous permettra de vous initier au Common Body of Knowledge de la sécurité IT et vous aidera à développer une vision globale des enjeux de la sécurité IT. Vous serez également préparé à l'examen de certification du CISSP®.

Objectif

À la fin de la formation, les participants seront en mesure d’appliquer les principes fondamentaux de la sécurité des systèmes d’informations pour améliorer les pratiques de gestion de l’organisation.

Est-ce pour vous ?

Administrateurs systèmes et réseaux, responsables de la sécurité des SI ou toute autre personne jouant un rôle dans la politique de sécurité des SI.

Préalables

Connaissances de base sur les réseaux et les systèmes d’exploitation ainsi qu’en sécurité de l’information.

Vos gains

  • Maîtriser les 8 domaines du CBK pour structurer une stratégie globale de cybersécurité
  • Évaluer et gérer les risques en intégrant conformité, gouvernance et continuité d’activité
  • Concevoir des architectures sécurisées en appliquant modèles, cryptographie et contrôles adaptés
  • Implémenter des mécanismes robustes de gestion des accès, des réseaux et des communications
  • Auditer, tester et améliorer la sécurité des systèmes, des opérations et du développement logiciel
  • Contenu

    La formation CISSP se décompose en 8 modules de sécurité informatique formant le tronc de connaissances intitulé le CBK, soit le Common Body Knowledge.

    Module 1 - Gestion de la sécurité et des risques

    • Principes de gouvernance en sécurité
    • Conformité
    • Éthique professionnelle
    • Sécurité en documentation
    • Gestion du risque
    • Modélisation des menaces
    • Bases d’un plan de continuité
    • Stratégie d’acquisition et pratiques
    • Stratégies de sécurité du personnel
    • Formation et conscience en sécurité
    Voir plus +/-

    Module 2 - Sécurité des biens

    • Classification des biens
    • Protection des renseignements
    • Rétention des données
    • Contrôle de sécurité des données
    • Manipulation de données sécuritaire

    Module 3 - Architecture de sécurité et ingénierie

    • Sécurité dans un cycle d’ingénierie
    • Sécurité des composants systèmes
    • Modèles de sécurité
    • Contrôles et contremesures en sécurité d’entreprise
    • Capacité de sécurité de l’information
    • Conception et architecture de solutions d’atténuation des vulnérabilités
    • Atténuation des vulnérabilités dans les appareils Embedded, Mobile, et basés Web
    • Concepts de cryptographies
    • Techniques de cryptographies
    • Conception d’un environnement physique sécuritaire
    • Implémentation de sécurité physique

    Module 4 - Sécurité des communications et des réseaux

    • Sécurité des protocoles réseau
    • Sécurité des composants réseau
    • Sécurité des canaux de communication
    • Atténuation des attaques réseau

    Module 5 - Gestion des identités et des accès (IAM)

    • Contrôle d’accès physique et logique
    • Identification, authentification et autorisation
    • Identité en tant que service
    • Mécanismes d’autorisation
    • Atténuation des attaques basées sur les contrôles d’accès

    Module 6 - Évaluation et test de la sécurité

    • Test des contrôles de sécurité d’un système
    • Test des contrôles de sécurité d’un logiciel
    • Sécurité d’un processus de collection des données
    • Audits

    Module 7 - Sécurité opérationnelle

    • Concepts de sécurité des opérations
    • Sécurité physique
    • Sécurité du personnel
    • Enregistrement et suivi du personnel
    • Mesures préventives
    • Approvisionnement ressources et protection
    • Gestion des correctifs et menaces
    • Gestion du changement
    • Réponses aux incidents
    • Investigations
    • Planification récupération de désastre
    • Stratégies de récupération de désastre
    • Implémentation de récupération de désastre

    Module 8 - Sécurité du développement des logiciels

    • Principes de sécurité dans le cycle de vie d’un système
    • Principes de sécurité dans le cycle de vie d’un logiciel
    • Sécurité de bases de données dans le développement de logiciels
    • Contrôles de sécurité dans un environnement de développement
    • Évaluation de la sécurité de l'efficacité du logiciel,

    Notes

    La formation n'inclut pas l'examen pour obtenir la certification CISSP.

    💡 Informations utiles

    Nos formations sont offertes à Montréal ou Québec en présentiel ou en format virtuel. Les dates et lieux sont précisés lors de votre choix de session ci-dessous. Si vous avez des questions concernant l'inscription, les horaires, la langue d’enseignement ou les modalités d’annulation, consultez notre FAQ .

    Intervenants

    Durée
    5 jours
    Horaire
    9h à 16h
    Tarif régulier
    3 350 $
    Tarif préférentiel Un tarif préférentiel est accordé pour chacun des cours aux organismes publics, aux membres de certaines associations ainsi qu’aux entreprises ayant une entente avec Technologia (voir FAQ). Pour la liste complète des entités admissibles, consulter la section « Tarification » des FAQ. Notez également qu’aucun tarif préférentiel n’est accordé pour les formations en ligne. Les rabais accordés sur les formations ne peuvent être cumulables avec aucune autre promotion.
    3 015 $
    Formation en entreprise

    Vous avez plusieurs employés intéressés par une même formation? Que ce soit en présentiel dans vos bureaux ou à distance en mode virtuel, nous offrons des formations privées adaptées aux besoins de votre équipe. Des tarifs de groupes sont disponibles. Contactez-nous pour plus de détails ou demandez une soumission en ligne.

    Demander une soumission

    Demander une formation en entreprise

    Vous avez plusieurs employés intéressés par une même formation? Que ce soit en présentiel dans vos bureaux ou à distance en mode virtuel, nous offrons des formations privées adaptées aux besoins de votre équipe. Des tarifs de groupes sont disponibles. Contactez-nous pour plus de détails ou demandez une soumission en ligne.

    Dites-nous en plus
    Ajout effectué Voir mon panier