DATAROCKSTARS
Réf. INF-CYB-15Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

Préparation à la certification CISSP

Se préparer à l'examen CISSP sur les huit domaines du référentiel

5 jours · 35 h Niveau expert Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure Certifiante · CISSP (ISC2), examen en sus

Descriptif

Préparation à la certification CISSP est une formation de 5 jours (35 heures), de niveau expert, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Se préparer à l'examen CISSP sur les huit domaines du référentiel. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Sécurité et gestion des risques
  • Sécurité des actifs, architecture et ingénierie
  • Réseaux, identités et accès
  • Évaluation, opérations et développement sécurisé
  • Examens blancs

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Ouverture : vérification de l'éligibilité ISC2, test de positionnement sur les huit domaines et stratégie de révision individuelle1 h
2Domaine 1 : gouvernance, conformité, éthique et continuité, avec les points que l'examen sanctionne le plus2,5 h
3Atelier : traiter vingt questions de gouvernance et disséquer les distracteurs proposés1,5 h
4Gestion des risques, sécurité des achats et sécurité du personnel1,5 h
5Cas pratique : bâtir un programme de sensibilisation et le défendre devant une direction fictive0,5 h
Jour 2
6Domaine 2 : cycle de vie de la donnée, classification, rétention et rôles des propriétaires1,5 h
7Domaine 3 : modèles de sécurité, architectures, cryptographie appliquée et sécurité physique2,5 h
8Travaux pratiques : choisir les mécanismes cryptographiques adaptés à six scénarios d'entreprise et justifier chaque choix1,5 h
9Atelier : trente questions des domaines 2 et 3, correction commentée et constitution des fiches de révision1,5 h
Jour 3
10Atelier : domaine 4 — décortiquer modèles réseau, protocoles sécurisés, réseaux convergents et sans fil sur schémas et questions d'examen commentées2,5 h
11Domaine 5 : gestion des identités, fédération, modèles de contrôle d'accès et cycle de vie des comptes2 h
12Atelier : concevoir l'architecture d'accès d'une entreprise fictive et la défendre face au groupe1,5 h
13Travaux pratiques : trente questions des domaines 4 et 5 et analyse des pièges de formulation1 h
Jour 4
14Domaine 6 : évaluation et tests de sécurité, programmes d'audit et indicateurs1,5 h
15Cas pratique : domaine 7 — dérouler opérations de sécurité, investigation, reprise après sinistre et continuité sur un scénario d'examen2 h
16Domaine 8 : développement sécurisé, cycle de vie logiciel et sécurité des bases de données1,5 h
17Atelier : quarante questions des domaines 6 à 8 et cartographie des lacunes de chacun2 h
Jour 5
18Examen blanc complet en conditions ISC2 sur la banque de questions d'entraînement3 h
19Correction détaillée, méthode d'élimination et gestion du temps sur épreuve longue2 h
20Atelier : questions de mise en situation managériale et posture de gestionnaire attendue par ISC21,5 h
21Plan de révision individuel à quatre semaines et démarche d'inscription à l'examen0,5 h

Méthodes pédagogiques

  • Pédagogie active : 44 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

Référentiels ISC2 et ISACA, banques de questions d’entraînement

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation
  • préparation et passage de la certification CISSP (ISC2), examen en sus

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.