CISSP
Certified Information Systems Security Professional
Préparez et décrochez la certification de référence mondiale en cybersécurité. Une formation intensive de 5 jours animée par un expert certifié ISC², couvrant les 8 domaines du CBK.

Cette formation est faite pour vous si vous êtes…
Le CISSP s’adresse aux professionnels qui gèrent et pilotent la sécurité de l’information au niveau stratégique et opérationnel.
RSSI & Responsables sécurité
Vous pilotez la sécurité d'une organisation et souhaitez valider et structurer votre expertise avec la certification de référence mondiale.
Consultants & Auditeurs
Vous accompagnez des organisations sur des projets de sécurité et cherchez à renforcer votre crédibilité auprès de vos clients.
Professionnels IT en évolution
Vous avez une solide expérience IT et souhaitez évoluer vers des fonctions de management de la sécurité de l'information.
Les 8 domaines du CBK ISC²
La formation couvre l’intégralité du Common Body of Knowledge (CBK) de l’ISC², structuré en 8 domaines.
Chaque domaine est pondéré dans l’examen final.
- Concepts fondamentaux de la sécurité de l'information (confidentialité, intégrité, disponibilité)
- Gouvernance de la sécurité : politiques, directives, procédures et standards
- Gestion des risques : identification, évaluation, traitement et suivi
- Programme de conformité et cadre juridique (RGPD, NIS2, réglementations sectorielles)
- Gestion des tiers et de la chaîne d'approvisionnement
- Éthique professionnelle et code de déontologie ISC²
- Formation et sensibilisation à la sécurité
- Identification et classification des actifs informationnels
- Propriété des données : rôles du propriétaire, du gardien et de l'utilisateur
- Protection de la confidentialité et gestion des données personnelles
- Rétention des données, destruction sécurisée et cycle de vie de l'information
- Contrôles de sécurité adaptés à chaque niveau de classification
- Principes de conception sécurisée : défense en profondeur, moindre privilège, séparation des tâches
- Modèles de sécurité théoriques (Bell-LaPadula, Biba, Clark-Wilson…)
- Architectures de systèmes : cloud, virtualisation, IoT, systèmes embarqués
- Cryptographie : symétrique, asymétrique, PKI, fonctions de hachage
- Évaluation et certification des systèmes (Common Criteria)
- Sécurité physique des infrastructures et des sites
- Modèles de référence réseau (OSI, TCP/IP) et protocoles de sécurité
- Équipements et architectures réseau sécurisés (pare-feux, IDS/IPS, DMZ)
- VPN, tunneling et sécurisation des communications chiffrées
- Sécurité des réseaux sans fil (Wi-Fi, Bluetooth, 5G)
- Attaques réseau courantes et contre-mesures
- Microsegmentation et architecture Zero Trust
- Modèles de contrôle d'accès : DAC, MAC, RBAC, ABAC
- Authentification multi-facteurs (MFA) et gestion des identités
- SSO, fédération d'identités et protocoles (SAML, OAuth, OpenID Connect)
- Provisioning et déprovisionning des accès
- Gestion des accès privilégiés (PAM)
- Menaces liées aux identités et techniques d'attaque
- Stratégies d'audit et de tests de sécurité
- Tests d'intrusion (pentest) : méthodologie et portée
- Revues de code et tests de sécurité applicatifs
- Collecte et analyse de journaux (logs) d'audit
- Synthèse et reporting des résultats de tests
- Indicateurs et tableaux de bord sécurité
- Gestion des incidents de sécurité : détection, réponse, confinement
- Enquêtes numériques et forensique (collecte de preuves, chaîne de custody)
- Gestion des correctifs et des vulnérabilités
- Surveillance et supervision des systèmes (SOC, SIEM)
- Plan de continuité d'activité (BCP) et de reprise après sinistre (DRP)
- Sécurité des opérations cloud et des environnements hybrides
- Cycle de développement sécurisé (Secure SDLC)
- Pratiques de codage sécurisé et revues de code
- Vulnérabilités applicatives courantes (OWASP Top 10)
- Sécurité des API et des services web
- Tests de sécurité des applications (SAST, DAST)
- Intégration de la sécurité dans les pipelines DevSecOps

Conditions d'accès à la formation
- Bonne maîtrise des concepts de base en informatique et réseaux
- Expérience professionnelle en sécurité de l'information recommandée
- Compréhension des enjeux de gouvernance IT est un plus
- Maîtrise suffisante de l'anglais
- Minimum 5 ans d'expérience professionnelle cumulée dans au moins 2 des 8 domaines du CBK
- Un diplôme universitaire (4 ans) peut remplacer 1 an d'expérience
- Adhésion au Code d'éthique ISC²
- Validation par un membre ISC² certifié (parrainage)
