Useldange, Luxembourg
+352 661 847 152
La Défense, Paris
+06 48 48 87 40

Formation (ISC2) CISSP

CISSP

Certified Information Systems Security Professional

5 jours
Formateur ISC² certifié
Présentiel & distanciel
En français ou en anglais
Luxembourg · Belgique · France · Suisse
Intra-entreprise disponible
Tarif sur devis

Préparez et décrochez la certification de référence mondiale en cybersécurité. Une formation intensive de 5 jours animée par un expert certifié ISC², couvrant les 8 domaines du CBK.

Consulter les prochaines sessions
Image link

Cette formation est faite pour vous si vous êtes…

Le CISSP s’adresse aux professionnels qui gèrent et pilotent la sécurité de l’information au niveau stratégique et opérationnel.

Pas certain que cela soit pour vous ? Consultez-nous !
🛡️
RSSI & Responsables sécurité

Vous pilotez la sécurité d'une organisation et souhaitez valider et structurer votre expertise avec la certification de référence mondiale.

💼
Consultants & Auditeurs

Vous accompagnez des organisations sur des projets de sécurité et cherchez à renforcer votre crédibilité auprès de vos clients.

🚀
Professionnels IT en évolution

Vous avez une solide expérience IT et souhaitez évoluer vers des fonctions de management de la sécurité de l'information.

Les domaines du CBK ISC²

La formation couvre l’intégralité du Common Body of Knowledge (CBK) de l’ISC², structuré en 8 domaines.
Chaque domaine est pondéré dans l’examen final.

  • Concepts fondamentaux de la sécurité de l'information (confidentialité, intégrité, disponibilité)
  • Gouvernance de la sécurité : politiques, directives, procédures et standards
  • Gestion des risques : identification, évaluation, traitement et suivi
  • Programme de conformité et cadre juridique (RGPD, NIS2, réglementations sectorielles)
  • Gestion des tiers et de la chaîne d'approvisionnement
  • Éthique professionnelle et code de déontologie ISC²
  • Formation et sensibilisation à la sécurité
  • Identification et classification des actifs informationnels
  • Propriété des données : rôles du propriétaire, du gardien et de l'utilisateur
  • Protection de la confidentialité et gestion des données personnelles
  • Rétention des données, destruction sécurisée et cycle de vie de l'information
  • Contrôles de sécurité adaptés à chaque niveau de classification
  • Principes de conception sécurisée : défense en profondeur, moindre privilège, séparation des tâches
  • Modèles de sécurité théoriques (Bell-LaPadula, Biba, Clark-Wilson…)
  • Architectures de systèmes : cloud, virtualisation, IoT, systèmes embarqués
  • Cryptographie : symétrique, asymétrique, PKI, fonctions de hachage
  • Évaluation et certification des systèmes (Common Criteria)
  • Sécurité physique des infrastructures et des sites
  • Modèles de référence réseau (OSI, TCP/IP) et protocoles de sécurité
  • Équipements et architectures réseau sécurisés (pare-feux, IDS/IPS, DMZ)
  • VPN, tunneling et sécurisation des communications chiffrées
  • Sécurité des réseaux sans fil (Wi-Fi, Bluetooth, 5G)
  • Attaques réseau courantes et contre-mesures
  • Microsegmentation et architecture Zero Trust
  • Modèles de contrôle d'accès : DAC, MAC, RBAC, ABAC
  • Authentification multi-facteurs (MFA) et gestion des identités
  • SSO, fédération d'identités et protocoles (SAML, OAuth, OpenID Connect)
  • Provisioning et déprovisionning des accès
  • Gestion des accès privilégiés (PAM)
  • Menaces liées aux identités et techniques d'attaque
  • Stratégies d'audit et de tests de sécurité
  • Tests d'intrusion (pentest) : méthodologie et portée
  • Revues de code et tests de sécurité applicatifs
  • Collecte et analyse de journaux (logs) d'audit
  • Synthèse et reporting des résultats de tests
  • Indicateurs et tableaux de bord sécurité
  • Gestion des incidents de sécurité : détection, réponse, confinement
  • Enquêtes numériques et forensique (collecte de preuves, chaîne de custody)
  • Gestion des correctifs et des vulnérabilités
  • Surveillance et supervision des systèmes (SOC, SIEM)
  • Plan de continuité d'activité (BCP) et de reprise après sinistre (DRP)
  • Sécurité des opérations cloud et des environnements hybrides
  • Cycle de développement sécurisé (Secure SDLC)
  • Pratiques de codage sécurisé et revues de code
  • Vulnérabilités applicatives courantes (OWASP Top 10)
  • Sécurité des API et des services web
  • Tests de sécurité des applications (SAST, DAST)
  • Intégration de la sécurité dans les pipelines DevSecOps

Conditions d'accès à la formation

Pour suivre la formation
  • Bonne maîtrise des concepts de base en informatique et réseaux
  • Expérience professionnelle en sécurité de l'information recommandée
  • Compréhension des enjeux de gouvernance IT est un plus
  • Maîtrise suffisante de l'anglais
Pour passer l'examen ISC²
  • Minimum 5 ans d'expérience professionnelle cumulée dans au moins 2 des 8 domaines du CBK
  • Un diplôme universitaire (4 ans) peut remplacer 1 an d'expérience
  • Adhésion au Code d'éthique ISC²
  • Validation par un membre ISC² certifié (parrainage)
Image link

Ce qu'il faut savoir sur la certification

125–175 Questions (mode CAT)
4h Durée maximale
Score minimal de 700/1000
Important
L'examen CISSP se passe en anglais dans un centre Pearson VUE agréé. Les frais d'examen (environ 749 USD) sont à la charge du candidat et ne sont pas inclus dans le tarif de formation. Notre formateur vous prépare à la méthodologie de réponse spécifique aux questions ISC², qui va au-delà de la simple connaissance technique.