CISSP® Certified Information Systems Security Professional - eLearning (examen inclus)
1.950,00 EUR
- 67 hours
Le Certified Information Systems Security Professional (CISSP) est une certification reconnue mondialement pour les professionnels de la sécurité des technologies de l'information. La formation CISSP développe votre expertise dans la définition de l'architecture informatique et la conception, la construction et le maintien d'un environnement commercial sécurisé en utilisant des normes de sécurité de l'information approuvées à l'échelle mondiale. La formation CISSP couvre les meilleures pratiques de l'industrie et vous prépare à l'examen de certification CISSP tenu par (ISC)2.
À propos de la CISSP
et les prérequis
Le Certified Information Systems Security Professional (CISSP) est une certification indépendante en matière de sécurité de l'information, supervisée par l'International Information Systems Security Certification Consortium (connu sous le nom de (ISC).
Vous devez avoir au moins cinq ans d'expérience à temps plein dans au moins deux des huit domaines du CBK (ISC) ² CISSP :
- Sécurité et gestion des risques
- Protection des biens
- Technologie et gestion de la sécurité
- Sécurité des communications et des réseaux
- Gestion des identités et des accès
- Évaluation et test de la sécurité
- Opérations de sécurité (bases, enquêtes, gestion des incidents et reprise après sinistre)
- Sécurité du développement de logiciels
L'obtention d'un diplôme universitaire de quatre ans ou d'un équivalent régional ou d'un titre supplémentaire figurant sur la liste approuvée par (ISC)2 permet de satisfaire à une année de l'expérience requise. Une année d'expérience ne peut être prise en compte que dans le cadre d'un crédit d'études.
Calendrier prévisionnel du cours
Conseils pour passer des tests et techniques d'étude
Leçon 01
- Préparation à l'examen CISSP
- Soumettre les documents requis
- Ressources et aides à l'étude
- Réussir l'examen du premier coup
Gestion de la sécurité et des risques (Sécurité, risque, conformité, droit, réglementations et continuité des affaires)
Leçon 02
- Concepts de confidentialité, d'intégrité et de disponibilité
- Principes de gouvernance de la sécurité
- Conformité
- Questions juridiques et réglementaires
- Éthique professionnelle
- Politiques, normes, procédures et directives de sécurité
Sécurité des actifs (Protection de la sécurité des actifs)
Leçon 03
- Classification de l'information et des actifs
- Propriété (par exemple, propriétaires des données, propriétaires des systèmes)
- Protéger la vie privée
- Conservation appropriée
- Contrôles de sécurité des données
- Exigences de manipulation (par exemple, marquage, étiquettes, stockage)
Communication et sécurité des réseaux (Conception et protection de la sécurité des réseaux)
Leçon 04
- Conception d'architecture réseau sécurisée (par exemple, protocoles IP et non-IP, segmentation)
- Sécuriser les composants du réseau
- Canaux de communication sécurisés
- Attaques réseau
Ingénierie de la sécurité (Ingénierie et gestion de la sécurité)
Leçon 05
- Processus d'ingénierie utilisant des principes de conception sécurisée
- Concepts fondamentaux des modèles de sécurité
- Modèles d'évaluation de la sécurité
- Capacités de sécurité des systèmes d'information
- Vulnérabilités des architectures de sécurité, des conceptions et des éléments de solution
- Vulnérabilités des systèmes basés sur le Web
- Vulnérabilités des systèmes mobiles
- Vulnérabilités des dispositifs embarqués et des systèmes cyber-physiques
- Cryptographie
- Principes de conception sécurisée des sites et installations
- Sécurité physique
Gestion des identités et des accès (Contrôle de l'accès et gestion de l'identité)
Leçon 06
- Contrôle des actifs physiques et logiques
- Identification et authentification des personnes et des appareils
- Identité en tant que service (par exemple, identité dans le cloud)
- Services d'identité tiers (par exemple, sur site)
- Attaques de contrôle d'accès
- Cycle de vie de la mise en place de l'identité et de l'accès (par exemple, révision de la mise en place)
Évaluation et tests de sécurité (Conception, réalisation et analyse des tests de sécurité)
Leçon 07
- Stratégies d'évaluation et de test
- Données de processus de sécurité (par exemple, contrôles de gestion et opérationnels)
- Test de contrôle de sécurité
- Résultats de test (par exemple, automatisés, manuels)
- Vulnérabilités des architectures de sécurité
Opérations de sécurité (Concepts fondamentaux, Enquêtes, Gestion des incidents et Récupération après sinistre)
Leçon 08
- Soutien et exigences des enquêtes
- Activités de journalisation et de surveillance
- Approvisionnement en ressources
- Concepts fondamentaux des opérations de sécurité
- Techniques de protection des ressources
- Gestion des incidents
- Mesures préventives
- Gestion des correctifs et des vulnérabilités
- Processus de gestion du changement
- Stratégies de récupération
- Processus et plans de reprise après sinistre
- Planification et exercices de continuité des activités
- Sécurité physique
- Préoccupations concernant la sécurité du personnel
Sécurité du développement logiciel (Comprendre, appliquer et faire respecter la sécurité des logiciels)
Leçon 09
- La sécurité dans le cycle de vie du développement logiciel
- Contrôles de sécurité de l'environnement de développement
- Efficacité de la sécurité logicielle
- Impact acquis sur la sécurité des logiciels
Session de révision et de questions-réponses
Leçon 10
- Révision finale et préparation aux examens
Résultats d'apprentissage
À la fin de ce cours eLearning CISSP, vous serez capable de :
Architecture
Être capable de définir l'architecture, la conception et la gestion de la sécurité de votre organisation.
Analyse des risques
Effectuer une analyse des risques et prévenir la perte de données
Sécurité
Apprendre l'architecture, l'ingénierie, les modèles et la cryptographie de la sécurité
Réseau
Se familiariser avec la sécurité des communications et des réseaux, la gestion des identités et des accès, ainsi que les tests et les opérations de sécurité.
Examen
Acquérir les connaissances et les compétences nécessaires pour réussir l'examen de certification CISSP.
Caractéristiques principales
Langue
Anglais
67 heures
d'apprentissage approfondi
Accès
1 an d'accès à tout moment à la plateforme d'apprentissage en ligne (étude à son rythme)
Guide d'étude
Copie du guide d'étude officiel du CISSP (ISC)2 Certified Information Systems Security Professional (Professionnel certifié de la sécurité des systèmes d'information).
30 CPEs
Offre les 30 CPE nécessaires pour passer l'examen CISSP.
Examen
Incluant le coupon officiel de l'examen CISSP (ISC)²
Qui devrait s'inscrire à ce programme ?
Le CISSP est idéal pour les praticiens de la sécurité expérimentés, les gestionnaires et les cadres désireux de prouver leurs connaissances dans un large éventail de pratiques et de principes de sécurité, y compris ceux occupant les postes suivants :
Directeur de la sécurité de l'information
Directeur des Systèmes d'Information
Directeur de la sécurité
Directeur/Directrice des systèmes d'information
Ingénieur en systèmes de sécurité
Analyste de sécurité
Responsable de la sécurité
Auditeur de sécurité
Architecte de sécurité
Consultant en sécurité
Architecte réseau
Détails de l'examen
L'examen CISSP utilise le test adaptatif informatisé (CAT) pour tous les examens en anglais. Les examens CISSP dans toutes les autres langues sont administrés sous forme d'examens linéaires à forme fixe.
1. Informations sur l'examen CISSP CAT
- Durée de l'examen : 3 heures
- Nombre d'articles : 100 - 150
- Format des questions : choix multiples et questions avancées innovantes
- Note de passage : 700 sur 1000 points
- Disponibilité de la langue d'examen : Anglais
- Centre de test : Centres d'examen Pearson VUE autorisés PPC et PVTC Select par (ISC)²
2. Informations sur l'examen linéaire CISSP
- Durée de l'examen : 6 heures
- Nombre d'articles : 250
- Format des questions : choix multiples et éléments innovants avancés
- Note de passage : 700 sur 1000 points
- Disponibilité de la langue d'examen : français, allemand, portugais brésilien, espagnol - moderne, japonais, chinois simplifié, coréen
- Centre de test : Centres d'examen Pearson VUE autorisés PPC et PVTC Select par (ISC)²
Besoin d'une solution d'entreprise ou d'une intégration LMS ?
Vous n'avez pas trouvé le cours ou le programme adapté à votre entreprise ? Besoin d'une intégration LMS ? Écrivez-nous ! Nous réglerons tout !