DATAROCKSTARS
Réf. INF-CYB-08Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

ISO/IEC 27032 Lead Cybersecurity Manager

Piloter un programme de cybersécurité fondé sur l'ISO/IEC 27032

5 jours · 35 h Niveau expert Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure Certifiante · Lead Cybersecurity Manager (PECB) — examen et certification PECB inclus dans le prix

Descriptif

ISO/IEC 27032 Lead Cybersecurity Manager est une formation de 5 jours (35 heures), de niveau expert, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Piloter un programme de cybersécurité fondé sur l'ISO/IEC 27032. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Concepts de cybersécurité
  • Programme et gouvernance cyber
  • Gestion des menaces et des incidents
  • Coordination et partage d'information
  • Examen de certification PECB

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Ouverture : cartographie des programmes cyber des participants et présentation du groupe industriel fictif fil rouge0,5 h
2Concepts de l'ISO/IEC 27032 : cyberespace, cybersécurité, articulation avec l'ISO/IEC 27001 et les cadres de maturité2 h
3Atelier : délimiter le périmètre cyber du groupe fictif et tracer ses interdépendances avec son écosystème2 h
4Parties prenantes, rôles et responsabilités d'un programme de cybersécurité1,5 h
5Cas pratique : analyse d'écart de maturité sur cinq axes et restitution en plénière1 h
Jour 2
6Gouvernance cyber : stratégie, corpus de politiques, comitologie et construction du budget1,5 h
7Travaux pratiques : rédiger la charte du programme cyber et sa gouvernance sur trois ans2 h
8Atelier : raccorder la gestion des risques cyber au dispositif de risque d'entreprise2 h
9Cas pratique : sélectionner les mesures de sécurité du programme et désigner leurs propriétaires1,5 h
Jour 3
10Renseignement sur la menace et modèle MITRE ATT&CK appliqué au pilotage d'un programme1,5 h
11Travaux pratiques : construire le profil de menace sectoriel et la liste des scénarios prioritaires2,5 h
12Laboratoire : évaluer les capacités de détection du groupe fictif face à trois scénarios d'attaque simulés2 h
13Atelier : plan d'amélioration des capacités de protection et de détection, chiffré et jalonné1 h
Jour 4
14Gestion des incidents cyber : organisation, qualification, escalade et communication1,5 h
15Mise en situation : cellule de crise cyber sur un rançongiciel touchant une filiale fictive2,5 h
16Atelier : partage d'information et coordination avec les CERT, l'ANSSI et les pairs sectoriels1,5 h
17Travaux pratiques : construire le tableau de bord du programme et les indicateurs destinés au comité exécutif1,5 h
Jour 5
18Révision transverse des domaines d'examen et cas d'arbitrage commentés2 h
19Examen blanc et correction argumentée2 h
20Examen de certification PECB Lead Cybersecurity Manager3 h

Méthodes pédagogiques

  • Pédagogie active : 56 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

ISO/IEC 27032, ISO/IEC 27001, MITRE ATT&CK

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation
  • préparation et passage de la certification Lead Cybersecurity Manager (PECB)
  • l'examen de certification PECB, sa correction et la délivrance du certificat sont inclus dans le prix de la formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.