Camp d'entraînement CISSP

Dans ce cours de 5 jours, nous analyserons et discuterons des sujets testés lors des examens CISSP.

A qui s'adresse-t-il ?

Ce cours est destiné aux personnes qui ont l'intention de poursuivre la certification CISSP.

Qu'allez-vous apprendre ?

  • Sécurité et gestion des risques
  • Sécurité des actifs
  • Architecture et ingénierie de sécurité
  • Sécurité des communications et des réseaux
  • Gestion des identités et des accès
  • Évaluation et tests de sécurité
  • Opérations de sécurité
  • Sécurité du développement logiciel

Conditions préalables:

Avant de suivre ce cours, l'apprenant doit avoir acquis les connaissances suivantes en exerçant les rôles suivants :
• Directeur de l'information Officer
• Chef de la sécurité de l'information Officer
• Directeur technique
• Responsable/Responsable de la conformité
• Directeur de la sécurité
• L'architecte de l'information
• Gestionnaire de l'information/gestionnaire des risques liés à l'information ou consultant
• Spécialiste informatique/directeur/gestionnaire
• Administrateur réseau/système
• Administrateur de sécurité
• Architecte de sécurité / Analyste de sécurité
• Consultant en sécurité
• Responsable de la sécurité
• Ingénieur des systèmes de sécurité/ingénieur de sécurité

Calendrier des cours :

Les supports de cours sont en anglais. L'enseignement se fait en roumain.

Module 1 : SÉCURITÉ ET GESTION DES RISQUES
Objectifs d’apprentissage :
• Justifier un code d'éthique organisationnel.
• Relier la confidentialité, l'intégrité, la disponibilité, la non-répudiation, l'authenticité, la vie privée et la sécurité au soin et à la diligence raisonnable.
• Relier la gouvernance de la sécurité de l'information aux stratégies commerciales, aux buts, aux missions et aux objectifs de l'organisation.
• Appliquer les concepts de cybercriminalité aux violations de données et autres compromissions en matière de sécurité de l'information.
• Relier les exigences légales, contractuelles et réglementaires en matière de confidentialité et de protection des données aux objectifs de sécurité de l'information.
• Relier les problèmes de mouvement transfrontalier de données et d'import-export à la protection des données, à la vie privée et à la protection de la propriété intellectuelle.

Module 2 : SÉCURITÉ DES ACTIFS INFORMATIQUES
Objectifs d’apprentissage :
• Relier les modèles de cycle de vie de gestion des actifs informatiques et de sécurité des données à la sécurité des informations.
• Expliquer l'utilisation de la classification et de la catégorisation de l'information, comme deux processus distincts mais liés.
• Décrire les différents états des données et leurs considérations en matière de sécurité des informations.
• Décrire les différents rôles impliqués dans l'utilisation des informations et les considérations de sécurité pour ces rôles.
• Décrire les différents types et catégories de contrôles de sécurité de l'information et leur utilisation.
• Sélectionnez les normes de sécurité des données pour répondre aux exigences de conformité de l'organisation.

Module 3 : GESTION DE L'IDENTITÉ ET DES ACCÈS (IAM)
Objectifs d’apprentissage :
• Expliquer le cycle de vie de l'identité tel qu'il s'applique aux utilisateurs humains et non humains.
• Comparez et contrastez les modèles, les mécanismes et les concepts de contrôle d'accès.
• Expliquer le rôle de l'authentification, de l'autorisation et de la comptabilité dans la réalisation des buts et objectifs de sécurité de l'information.
• Expliquer comment les mises en œuvre IAM doivent protéger les actifs physiques et logiques.
• Décrire le rôle des informations d'identification et du magasin d'identités dans les systèmes IAM.

Module 4 : ARCHITECTURE ET INGÉNIERIE DE SÉCURITÉ
Objectifs d’apprentissage :
• Décrire les principales composantes des normes d'ingénierie de sécurité.
• Expliquer les principaux modèles architecturaux pour la sécurité de l'information.
• Expliquer les capacités de sécurité mises en œuvre dans le matériel et le micrologiciel.
• Appliquer les principes de sécurité aux différentes architectures de systèmes d'information et à leurs environnements.
• Déterminer la meilleure application des approches cryptographiques pour répondre aux besoins de sécurité des informations de l'organisation.
• Gérer l'utilisation des certificats et des signatures numériques pour répondre aux besoins de sécurité des informations de l'organisation.
• Découvrez les implications de l'incapacité à utiliser des techniques cryptographiques pour protéger la chaîne d'approvisionnement.
• Appliquer différentes solutions de gestion cryptographique pour répondre aux besoins de sécurité des informations de l'organisation.
• Vérifiez que les solutions cryptographiques fonctionnent et répondent à l'évolution des menaces du monde réel.
• Décrire les défenses contre les attaques cryptographiques courantes.
• Élaborer une liste de contrôle de gestion pour déterminer l'état de santé et de préparation cryptologique de l'organisation.

Module 5 : SÉCURITÉ DES COMMUNICATIONS ET DES RÉSEAUX
Objectifs d’apprentissage :
• Décrire les caractéristiques architecturales, les technologies pertinentes, les protocoles et les considérations de sécurité de chacune des couches du modèle OSI.
• Expliquer l'application de pratiques de conception sécurisée dans le développement d'une infrastructure réseau.
• Décrire l'évolution des méthodes pour sécuriser les protocoles de communications IP.
• Expliquer les implications en matière de sécurité des environnements réseau liés (câble et fibre) et non liés (sans fil).
• Décrire l'évolution et les implications en matière de sécurité pour les principaux périphériques réseau.
• Évaluer et comparer les problèmes de sécurité avec les communications vocales dans les infrastructures traditionnelles et VoIP.
• Décrire et comparer les considérations de sécurité pour les principales technologies d'accès à distance.
• Expliquer les implications en matière de sécurité des technologies de réseautage défini par logiciel (SDN) et de virtualisation de réseau.

Module 6 : SÉCURITÉ DU DÉVELOPPEMENT DE LOGICIELS
Objectifs d’apprentissage :
• Reconnaître les nombreux éléments logiciels qui peuvent mettre en danger la sécurité des systèmes d'information.
• Identifier et illustrer les principales causes des faiblesses de sécurité du code source.
• Illustré les principales causes des faiblesses de la sécurité dans database et les systèmes d'entrepôt de données.
• Expliquer l'applicabilité du framework OWASP à diverses architectures Web.
• Sélectionnez des stratégies d'atténuation des logiciels malveillants adaptées aux besoins de sécurité des informations de l'organisation.
• Comparez les manières dont les différentes méthodologies, cadres et directives de développement logiciel contribuent à la sécurité des systèmes.
• Expliquer la mise en œuvre de contrôles de sécurité pour les écosystèmes de développement logiciel.
• Choisir une combinaison appropriée de méthodes de test, d'évaluation, de contrôle et de gestion de sécurité pour différents systèmes et environnements d'application.

Module 7 : ÉVALUATION ET TESTS DE SÉCURITÉ
Objectifs d’apprentissage :
• Décrire le but, le processus et les objectifs de l'évaluation et des tests de sécurité formels et informels.
• Appliquer l'éthique professionnelle et organisationnelle à l'évaluation et aux tests de sécurité.
• Expliquer les évaluations et les tests internes, externes et tiers.
• Expliquer les problèmes de gestion et de gouvernance liés à la planification et à la réalisation d'évaluations de sécurité.
• Expliquer le rôle de l'évaluation dans la prise de décision en matière de sécurité basée sur les données.

Module 8 : OPÉRATIONS DE SÉCURITÉ
Objectifs d’apprentissage :
• Montrer comment collecter et évaluer efficacement les données de sécurité.
• Expliquer les avantages en matière de sécurité d'une gestion et d'un contrôle efficaces des changements.
• Élaborer des politiques et des plans de réponse aux incidents.
• Lier la réponse aux incidents aux besoins en matière de contrôles de sécurité et à leur utilisation opérationnelle.
• Associer les contrôles de sécurité à l'amélioration et à l'atteinte de la disponibilité requise des actifs et des systèmes d'information.
• Comprendre les ramifications en matière de sécurité et de sûreté des diverses caractéristiques des installations, des systèmes et des infrastructures.

Nous vous recommandons de continuer avec :

Programmes de certification

Les candidats doivent avoir au moins 5 années d'expérience professionnelle cumulée à temps plein et rémunérée dans 2 ou plus des 8 domaines du CISSP CBK. L'obtention d'un diplôme universitaire de 4 ans ou d'un équivalent régional ou d'un titre supplémentaire de la liste approuvée (ISC)² satisfera à 1 an d'expérience requise. Le crédit d’études ne satisfera qu’à 1 an d’expérience.
Un candidat qui n'a pas l'expérience nécessaire pour devenir CISSP peut devenir associé de (ISC)² en réussissant l'examen CISSP. L'associé (ISC)² disposera alors de 6 ans pour acquérir les 5 années d'expérience requises.

Accréditation
CISSP a été la première accréditation en matière de sécurité de l'information à répondre aux exigences strictes de la norme ANSI/ISO/IEC 17024.

Informations sur l'examen CISSP CAT
Durée de l'examen : 3 heures
Nombre de questions : 100 – 150
Format des questions : questions à choix multiples et questions innovantes avancées
Note de passage : 700 sur 1000 points
Disponibilité de la langue de l'examen : anglais
Centre de test : (ISC)2 centres de test agréés PPC et PVTC, sélectionnez Pearson VUE

Camp d'entraînement CISSP

Camp d'entraînement CISSP

Offres personnalisées pour les groupes d'au moins 2 personnes

Détails du cours

Durée :

5
jours

Pré :

1320 EUR

Livraison:

Enseignement en classe, classe hybride, classe virtuelle

Niveau:

4. expert

Les rôles:

Ingénieur Sécurité