DATAROCKSTARS
Réf. INF-CYB-27Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

Déployer une stratégie Zero Trust

Définir et engager la transformation vers un modèle Zero Trust

2 jours · 14 h Niveau intermédiaire Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure

Descriptif

Déployer une stratégie Zero Trust est une formation de 2 jours (14 heures), de niveau intermédiaire, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Définir et engager la transformation vers un modèle Zero Trust. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Principes et référentiels Zero Trust
  • Identités et accès conditionnel
  • Micro-segmentation
  • Postes et terminaux de confiance
  • Feuille de route

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Ouverture : test de positionnement, maturité Zero Trust des organisations représentées et attentes0,5 h
2Principes et référentiels : NIST SP 800-207, piliers du modèle de maturité, et ce que Zero Trust n'est pas1,5 h
3Atelier : évaluer la maturité de son organisation sur les cinq piliers et objectiver les écarts1,5 h
4Identités et accès conditionnel : authentification forte, signaux de risque et moindre privilège1,5 h
5Travaux pratiques : cadrer un pilote d'accès conditionnel Entra ID — population, applications, comptes de secours et exclusions — et l'observer en mode rapport avant toute activation2 h
Jour 2
6Micro-segmentation : du VLAN à la politique applicative, par où commencer sans interrompre la production1,5 h
7Travaux pratiques : bâtir le plan de segmentation d'une application fictive — inventaire des flux, politique cible et séquence de bascule de l'observation au blocage2 h
8Atelier : définir les critères de conformité des terminaux et la trajectoire d'enrôlement du parc avant de conditionner les accès1,5 h
9Cas pratique : remplacer un accès VPN historique par une publication ZTNA — arbitrages, risques et plan de bascule1,5 h
10Synthèse : feuille de route Zero Trust à vingt-quatre mois et plan d'action individuel0,5 h

Méthodes pédagogiques

  • Pédagogie active : 61 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

Microsoft Entra ID, pare-feu nouvelle génération, ZTNA, micro-segmentation

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.