Descriptif
Préparation à la certification CISSP est une formation de 5 jours (35 heures), de niveau expert, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Se préparer à l'examen CISSP sur les huit domaines du référentiel. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- Sécurité et gestion des risques
- Sécurité des actifs, architecture et ingénierie
- Réseaux, identités et accès
- Évaluation, opérations et développement sécurisé
- Examens blancs
Programme détaillé
| N° | Contenus et activités | Durée |
|---|---|---|
| Jour 1 | ||
| 1 | Ouverture : vérification de l'éligibilité ISC2, test de positionnement sur les huit domaines et stratégie de révision individuelle | 1 h |
| 2 | Domaine 1 : gouvernance, conformité, éthique et continuité, avec les points que l'examen sanctionne le plus | 2,5 h |
| 3 | Atelier : traiter vingt questions de gouvernance et disséquer les distracteurs proposés | 1,5 h |
| 4 | Gestion des risques, sécurité des achats et sécurité du personnel | 1,5 h |
| 5 | Cas pratique : bâtir un programme de sensibilisation et le défendre devant une direction fictive | 0,5 h |
| Jour 2 | ||
| 6 | Domaine 2 : cycle de vie de la donnée, classification, rétention et rôles des propriétaires | 1,5 h |
| 7 | Domaine 3 : modèles de sécurité, architectures, cryptographie appliquée et sécurité physique | 2,5 h |
| 8 | Travaux pratiques : choisir les mécanismes cryptographiques adaptés à six scénarios d'entreprise et justifier chaque choix | 1,5 h |
| 9 | Atelier : trente questions des domaines 2 et 3, correction commentée et constitution des fiches de révision | 1,5 h |
| Jour 3 | ||
| 10 | Atelier : domaine 4 — décortiquer modèles réseau, protocoles sécurisés, réseaux convergents et sans fil sur schémas et questions d'examen commentées | 2,5 h |
| 11 | Domaine 5 : gestion des identités, fédération, modèles de contrôle d'accès et cycle de vie des comptes | 2 h |
| 12 | Atelier : concevoir l'architecture d'accès d'une entreprise fictive et la défendre face au groupe | 1,5 h |
| 13 | Travaux pratiques : trente questions des domaines 4 et 5 et analyse des pièges de formulation | 1 h |
| Jour 4 | ||
| 14 | Domaine 6 : évaluation et tests de sécurité, programmes d'audit et indicateurs | 1,5 h |
| 15 | Cas pratique : domaine 7 — dérouler opérations de sécurité, investigation, reprise après sinistre et continuité sur un scénario d'examen | 2 h |
| 16 | Domaine 8 : développement sécurisé, cycle de vie logiciel et sécurité des bases de données | 1,5 h |
| 17 | Atelier : quarante questions des domaines 6 à 8 et cartographie des lacunes de chacun | 2 h |
| Jour 5 | ||
| 18 | Examen blanc complet en conditions ISC2 sur la banque de questions d'entraînement | 3 h |
| 19 | Correction détaillée, méthode d'élimination et gestion du temps sur épreuve longue | 2 h |
| 20 | Atelier : questions de mise en situation managériale et posture de gestionnaire attendue par ISC2 | 1,5 h |
| 21 | Plan de révision individuel à quatre semaines et démarche d'inscription à l'examen | 0,5 h |
Méthodes pédagogiques
- Pédagogie active : 44 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
- répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
- classe inversée avec prérequis sur le LMS
- apprentissage adaptatif selon le positionnement initial
- travaux en binômes
- classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
- support clair, complet et paginé remis à chaque participant
Technologies et outils mobilisés
Référentiels ISC2 et ISACA, banques de questions d’entraînement
Modalités d'évaluation et de validation
- Positionnement initial en ligne
- quiz de validation à chaque séquence
- évaluation finale des acquis (QCM et mise en situation)
- satisfaction à chaud
- questionnaire de transfert à 30 jours
- attestation de fin de formation
- préparation et passage de la certification CISSP (ISC2), examen en sus
Plateforme, laboratoires et ressources
- LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
- laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
- bibliothèque O'Reilly (plus de 60 000 ressources)
- accès aux supports pendant 6 mois
