Accueil > Formations > Projet & Produit > Gestion de Projet & Certifications > Préparation à la certification CISM (Certified Information Security Manager)
Préparation à la certification CISM (Certified Information Security Manager)
5 jours de formation pour se préparer efficacement au passage de l'examen CISM !
Vue d'ensemble
Posséder une expérience de 5 ans en Audit, Systèmes IT et sécurité des systèmes d'informations.
Posséder une expérience dans l'administration système et connaître les OS Unix, Linux et Windows, être familier avec TCP/IP.
Ce cours aborde les concepts fondamentaux de la sécurité informatique.
Objectifs pédagogiques
Programme détaillé
Présentation et objectifs
Accueil des participants, présentation du programme et des objectifs pédagogiques. État des lieux des connaissances et attentes individuelles.
Panorama des menaces et des risques
État des lieux de la cybersécurité : types d’attaques, acteurs malveillants, tendances. Cadres réglementaires (RGPD, NIS2, LPM).
Sécurité des réseaux
Principes de segmentation réseau, firewalls, IDS/IPS, VPN. Architecture DMZ et micro-segmentation Zero Trust.
Analyse de captures réseau et configuration de règles de filtrage
Sécurité des systèmes
Durcissement Windows et Linux, gestion des correctifs, contrôle d’accès. Détection d’intrusion et réponse à incident.
Durcissement d’un serveur selon un référentiel CIS Benchmark
Cryptographie et PKI
Algorithmes symétriques et asymétriques, fonctions de hachage, signatures numériques. Infrastructure à clés publiques et certificats.
Mise en place d’un certificat TLS et chiffrement de données
Tests d'intrusion
Méthodologie de pentest (OWASP, PTES), reconnaissance, exploitation et post-exploitation. Outils : Nmap, Burp Suite, Metasploit.
Réalisation d’un test d’intrusion sur un environnement de lab
Gouvernance et conformité
Politique de sécurité (PSSI), analyse de risques (EBIOS RM, ISO 27005), plan de continuité et de reprise d’activité.
Rédaction d’une analyse de risques simplifiée
Optimisation et bonnes pratiques
Conseils d’experts, optimisation des performances, veille technologique. Ressources pour aller plus loin.
Atelier d’optimisation et revue des livrables
Concepts fondamentaux
Présentation des concepts clés et du vocabulaire essentiel. Positionnement dans l’écosystème technologique ou métier.
Préparation à la certification
Révision des points clés du programme. Méthodologie de l’examen, types de questions et gestion du temps. Conseils pour maximiser ses chances de réussite.
Examen blanc dans les conditions réelles et correction détaillée
Prochaines sessions
Avis des participants
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
En savoir plus sur le financement
