Revenir à la liste des catégories de formation



Formation : CISSP Préparation à la Certification


(Réf. 10639)

Evaluation :
Détails de la fiche formation
Options disponibles pour la fiche formation


Détails de la fiche formation



Compétence(s)

Sécurité informatique

Prérequis

  • Avoir une expérience dans l’administration des systèmes, une bonne compréhension des systèmes Unix, Linux et Windows.
  • Connaître les concepts de base de la sécurité.

Public

Consultants, managers, administrateurs réseaux, ingénieurs sécurité.


Objectifs

L’international Information Systems Security Certification Consortium – l’ISC2 a développé la certification CISSP, certification internationale reconnue mondialement par les experts sécurité, dans le but de valider les connaissances des experts et d’assurer qu’ils continuent leur formation. L’ISC2 définit un tronc commun de connaissances en sécurité (CBK = Common Body of Knowledge) qui représente les savoirs spécifiques que tous les professionnels du domaine ont en commun et qu’ils utilisent couramment dans l’exercice de leurs tâches. La certification CISSP permet d’étalonner son niveau de compétences tant au niveau des connaissances techniques qu’au niveau analyse des risques et audit des systèmes dans une optique gouvernance des systèmes d’informations.


Type de formation

Courte

Programme

Fonctionnement de la sécurité

  • Changer les contrôles
  • Gérer la configuration
  • Estimer la vulnérabilité

Contrôle des accès

  • AAA
  • Méthodes d’authentification (types 1, 2 et 3)
  • Autorisations : - DAC, RBAC, MAC
  • Logging, surveillance et audit
  • Gestion centralisée, décentralisée ou hybride
  • Vulnérabilités

Cryptographie

  • Historique
  • Différentes type de cryptographie (SSL, S/MIME, PKI, etc)

Architecture et conception de a sécurité

  • Processeurs
  • Mémoires
  • Systèmes d’exploitation
  • Modèles
  • TCSEC, ITSEC

Sécurisation des télécommunications et des réseaux

  • Modèles OSI/ DoD, TCP/IP
  • Ethernet
  • Périphériques (routeurs, switchs)
  • Pare-feu
  • Périphériques
  • Technologies WAN
  • Voix
  • IPsec

Sécurité des applications

  • SDLC
  • Sécurité des bases de données
  • AI
  • Malware

Administration de la continuité de l’exploitation et prévision des cas d’urgence

  • Stratégie
  • BIA
  • Sauvegardes des données
  • Tests

Lois, enquêtes et éthique

  • Propriété intellectuelle
  • Réponse aux incidents
  • Lois : HIPAA, GLB, SOX

Sécurité physique

  • CPTED
  • Protection contre le feu
  • Sécurité électrique
  • HVAC
  • Périmètres de sécurité
  • Contrôle d’accès physique
  • Détection d’intrusion

Sécurité des informations et gestion des risques

  • CIA
  • Rôles et responsabilités
  • Taxonomie – Classification de l’information
  • Gestion des risques
  • DSLC (Security Development LifeCycle)
  • Certification et accréditation
  • Stratégies, procédures, standards
  • Transfert des connaissances


Pédagogie

Supports de cours remis aux stagiaires


Point(s) fort(s)

Non renseigné
Revenir en haut


Options disponibles pour la fiche formation



Langue(s)

Français

Moyen(s)

Inter-Entreprise

Durée

Non renseigné

Zone géographique

Inter-Entreprise :
92500 Rueil-Malmaison :


Revenir en haut





Revenir à la liste des catégories de formation