Descriptif
ISO/IEC 27032 Lead Cybersecurity Manager est une formation de 5 jours (35 heures), de niveau expert, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Piloter un programme de cybersécurité fondé sur l'ISO/IEC 27032. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- Concepts de cybersécurité
- Programme et gouvernance cyber
- Gestion des menaces et des incidents
- Coordination et partage d'information
- Examen de certification PECB
Programme détaillé
| N° | Contenus et activités | Durée |
|---|---|---|
| Jour 1 | ||
| 1 | Ouverture : cartographie des programmes cyber des participants et présentation du groupe industriel fictif fil rouge | 0,5 h |
| 2 | Concepts de l'ISO/IEC 27032 : cyberespace, cybersécurité, articulation avec l'ISO/IEC 27001 et les cadres de maturité | 2 h |
| 3 | Atelier : délimiter le périmètre cyber du groupe fictif et tracer ses interdépendances avec son écosystème | 2 h |
| 4 | Parties prenantes, rôles et responsabilités d'un programme de cybersécurité | 1,5 h |
| 5 | Cas pratique : analyse d'écart de maturité sur cinq axes et restitution en plénière | 1 h |
| Jour 2 | ||
| 6 | Gouvernance cyber : stratégie, corpus de politiques, comitologie et construction du budget | 1,5 h |
| 7 | Travaux pratiques : rédiger la charte du programme cyber et sa gouvernance sur trois ans | 2 h |
| 8 | Atelier : raccorder la gestion des risques cyber au dispositif de risque d'entreprise | 2 h |
| 9 | Cas pratique : sélectionner les mesures de sécurité du programme et désigner leurs propriétaires | 1,5 h |
| Jour 3 | ||
| 10 | Renseignement sur la menace et modèle MITRE ATT&CK appliqué au pilotage d'un programme | 1,5 h |
| 11 | Travaux pratiques : construire le profil de menace sectoriel et la liste des scénarios prioritaires | 2,5 h |
| 12 | Laboratoire : évaluer les capacités de détection du groupe fictif face à trois scénarios d'attaque simulés | 2 h |
| 13 | Atelier : plan d'amélioration des capacités de protection et de détection, chiffré et jalonné | 1 h |
| Jour 4 | ||
| 14 | Gestion des incidents cyber : organisation, qualification, escalade et communication | 1,5 h |
| 15 | Mise en situation : cellule de crise cyber sur un rançongiciel touchant une filiale fictive | 2,5 h |
| 16 | Atelier : partage d'information et coordination avec les CERT, l'ANSSI et les pairs sectoriels | 1,5 h |
| 17 | Travaux pratiques : construire le tableau de bord du programme et les indicateurs destinés au comité exécutif | 1,5 h |
| Jour 5 | ||
| 18 | Révision transverse des domaines d'examen et cas d'arbitrage commentés | 2 h |
| 19 | Examen blanc et correction argumentée | 2 h |
| 20 | Examen de certification PECB Lead Cybersecurity Manager | 3 h |
Méthodes pédagogiques
- Pédagogie active : 56 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
- répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
- classe inversée avec prérequis sur le LMS
- apprentissage adaptatif selon le positionnement initial
- travaux en binômes
- classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
- support clair, complet et paginé remis à chaque participant
Technologies et outils mobilisés
ISO/IEC 27032, ISO/IEC 27001, MITRE ATT&CK
Modalités d'évaluation et de validation
- Positionnement initial en ligne
- quiz de validation à chaque séquence
- évaluation finale des acquis (QCM et mise en situation)
- satisfaction à chaud
- questionnaire de transfert à 30 jours
- attestation de fin de formation
- préparation et passage de la certification Lead Cybersecurity Manager (PECB)
- l'examen de certification PECB, sa correction et la délivrance du certificat sont inclus dans le prix de la formation
Plateforme, laboratoires et ressources
- LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
- laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
- bibliothèque O'Reilly (plus de 60 000 ressources)
- accès aux supports pendant 6 mois
