Planning de la formation CISSP
Jour
|
Contenu
|
Heures
|
Jour 1
|
Fonctionnement de la sécurité
Estimer la vulnérabilité
|
4h
3h
|
Jour 2
|
Cryptographie
Architecture et conception de la sécurité
|
4h
3h
|
Jour 3
|
Sécurisation des télécommunications et des réseaux
Sécurité des applications
|
4h
3h
|
Jour 4
|
Administration de la continuité de l'exploitation et prévision des cas d'urgence
Lois, enquêtes et éthique
|
4h
3h
|
Jour 5
|
Sécurité physique
Sécurité des informations et gestion des risques
|
4h
3h
|
Fonctionnement de la sécurité
Changer les contrôles
Gérer la configuration
Estimer la vulnérabilité
Contrôle des accès
AAA
Méthodes d'authentification (types 1, 2 et 3)
Autorisations : - DAC, RBAC, MAC
Logging, surveillance et audit
Gestion centralisée, décentralisée ou hybride
Vulnérabilités
Cryptographie
Historique
Différentes types de cryptographie (SSL, S/MIME, PKI, etc)
Architecture et conception de la sécurité
Processeurs
Mémoires
Systèmes d'exploitation
Modèles
TCSEC, ITSEC
Sécurisation des télécommunications et des réseaux
Modèles OSI/ DoD, TCP/IP
Ethernet
Périphériques (routeurs, switchs)
Pare-feu
Périphériques
Technologies WAN
Voix
IPsec
Sécurité des applications
SDLC
Sécurité des bases de données
AI Malware
Administration de la continuité de l'exploitation et prévision des cas d'urgence
Stratégie
BIA
Sauvegardes des données
Tests
Lois, enquêtes et éthique
Propriété intellectuelle
Réponse aux incidents
Lois : HIPAA, GLB, SOX
Sécurité physique
CPTED
Protection contre le feu
Sécurité électrique
HVAC
Périmètres de sécurité
Contrôle d'accès physique
Détection d'intrusion
Sécurité des informations et gestion des risques
CIA
Rôles et responsabilités
Taxonomie – Classification de l'information
Gestion des risques
DSLC (Security Development LifeCycle)
Certification et accréditation
Stratégies, procédures, standards
Transfert des connaissances
Langues
Cette formation est donnée en français

et les supports officiels utilisés sont en anglais

Le livre officiel inclus dans la formation vous sera remis en anglais

, seule langue disponible.
L'examen final CISSP est disponible en anglais

uniquement.
Passage de l'examen CISSP après vos révisions personnelles
L'examen CISSP est un QCM de 100 à 150 questions, se passe dans un centre Pearson Vue et dure 3 heures au maximum.
Après réussite à l'examen CISSP, vous pourrez postuler à la certification CISSP auprès de ISC².
La certification CISSP de l'ISC² exige :
- 5 ans d'expérience professionnelle dans au moins deux des huit domaines de compétences du CISSP (un diplôme universitaire peut remplacer un an d'expérience requise)
- une adhésion au code de déontologie de l'ISC²
- la réussite à l'examen CISSP
Un processus d'approbation par ISC² est nécessaire pour vérifier votre expérience professionnelle après le passage de votre examen. Vous recevrez ensuite votre certification après approbation de votre demande et paiement des frais initiaux.
Une fois la certification CISSP acquise, l'obtention de crédits de formation continue sont nécessaires pour maintenir la certification.
Pour plus d'informations sur la certification CISSP et les crédits de formation continue, consultez le site de l'ISC².