CISSP® – Certified Information Systems Security Professional

Sécurité des Systèmes d’Information

Formation et préparation à l’examen (Bootcamp)

Nous dispensons également tous nos cours en ligne par le biais de sessions vidéo interactives en direct. Découvrez nos Options de Formations Certifiantes.

Nous avons formé plus de 1500 professionnels et conseillé plus de 300 entreprises. Serez-vous le prochain ?

Professionnel certifié dans la sécurité des systèmes d’information

Cette formation de 5 jours est composée de modules théoriques, couvrant les 8 domaines CISSP qui ont été mis à jour en avril 2015, entrelacés avec des questions d’examen, offrant au participant une préparation optimale pour l’examen de certification.

Official BCI Certification

La meilleure formation CISSP

ACTAGIS vous propose, dans le monde entier, des formations et la préparation aux examens de Certification CISSP.

Garantie de réussite à l'examen

Un taux de réussite de près de 100 % !
Nous vous soutiendrons jusqu’à ce que vous réussissiez l’examen du cours auquel vous êtes inscrit (consulter les conditions). Nous proposons les examens blancs officiels pour vous aider à vous préparer.

La qualité suisse dans le monde entier

Notre souci du détail et de rester à jour reflète notre engagement envers la qualité. Nos formateurs apportent une expérience de terrain de la mise en œuvre de frameworks et de programmes dans de grandes organisations.

Hands-on exercises

Session de conseil gratuite incluse

La plupart de nos programmes de formation comprennent une session supplémentaire de conseil en ligne gratuite pour vous aider à mettre en œuvre votre projet dans votre organisation.

Small classes

Prix compétitifs

Pour que nos cours soient accessibles aux entreprises de toutes tailles, nous pratiquons des prix compétitifs.

English and French

Apprenez d'où vous vous trouvez

Nos cours sont dispensés dans une salle de classe traditionnelle, ainsi qu’en ligne en direct avec un instructeur. Certains cours sont également disponibles sous forme d’auto-apprentissage.

Ce que disent nos clients

 

« The CBCI training with ACTAGIS provided me the needed information to increase my knowledge for my current professional context and to understand what business continuity is for, including all the connections with the real world to reach higher level of knowledge. »Aristidis Lampiris, Major Incident and Process Expert, Swiss Re

“The trainer led the CBCI course very well. He covered the material at an ideal pace, ensured the active participations of all, and encouraged an interactive atmosphere in class. All these advantages helped me to succeeded the certification exam.”Maximilian Mayer, Senior Consultant, Allianz

« To attend the CDPO training with ACTAGIS. The volume of information and the subject matter were intense given its ONLINE conduct due to the pandemic situation. In this context, Massimo made it very accessible to us given his extensive professional experience and pedagogy. I can only recommend ACTAGIS as a training partner. »Mahieu Perrin, IT Advisor

“Very good training to prepare the CISSP exam. Both trainers are experts in theirs fields. They were dedicated and created a comfortable environment that allowed valuable experience sharing. During the sessions, they provided real life examples which made the concepts easy to understand. After ACTAGIS’ training, I feel more confident and equipped with the right tools to succeed.”Besma Elketroussi, Graduate – CyberSecurity Project Manager, Banking Sector

Organisation de certification

CISSP - Certified Information Systems Security Professional

Exemple de Certificat

Exemple de Certificat CISSP
La complexité de notre monde hautement interconnecté augmente rapidement.
La protection des actifs informationnels d’une organisation nécessite des programmes de sécurité couvrant un spectre de plus en plus large de systèmes, de processus et de comportements. Les responsables de la sécurité de l’information ont plus que jamais besoin de toute l’expertise nécessaire pour relever efficacement ces défis. C’est là que CISSP occupe une position unique.

En tant que professionnel de la sécurité de l’information, la certification CISSP met en valeur vos connaissances techniques, vos compétences, vos capacités et votre maîtrise des meilleures pratiques de l’industrie.

En tant qu’entreprise, la certification CISSP garantit que votre responsable de la sécurité des informations, ainsi que son équipe, soient à la pointe de la défense contre les menaces émergentes et connaissent les dernières technologies, normes et réglementations. Ils possèdent les capacités nécessaires pour concevoir, construire et maintenir une infrastructure d’entreprise sécurisée.

Notre cours de formation CISSP (Certified Information Systems Security Professional) vise à vous fournir une approche pratique et théorique pour vous familiariser avec le processus de sécurité des systèmes d’information. Le cours enseigne les huit principaux domaines de la sécurité de l’information, qui vous permettent d’acquérir une compréhension complète de la sécurité de l’information. A la fin du cours, vous serez bien préparé pour passer l’examen CISSP.

  • Thèmes de sécurité de l’information :
  • Gestion de la sécurité et des risques
  • Sécurité des actifs
  • Ingénierie de sécurité
  • Sécurité de la communication et du réseau
  • Gestion des identités et des accès
  • Évaluation et test de sécurité
  • Opérations de sécurité
  • Sécurité du développement logiciel

La certification CISSP est mondialement reconnue comme la première certification de sécurité des systèmes d’information pour les professionnels de la sécurité.

Pendant le cours, les sujets suivants seront couverts :

Domaine 1 – Sécurité et gestion des risques

  1. Comprendre, adhérer et promouvoir l’éthique professionnelle.
  2. Comprendre et appliquer les concepts de sécurité
  3. Évaluer et appliquer les principes de gouvernance de la sécurité
  4. Déterminer les exigences de conformité et autres
  5. Comprendre les questions juridiques et réglementaires relatives à la sécurité de l’information dans un contexte global.
  6. Comprendre les exigences relatives aux types d’enquêtes (administratives, criminelles, civiles, réglementaires, normes industrielles).
  7. Élaborer, documenter et mettre en œuvre une politique, des normes, des procédures et des directives en matière de sécurité.
  8. Identifier, analyser et classer par ordre de priorité les exigences en matière de continuité des opérations (CB).
  9. Contribuer aux politiques et aux procédures de sécurité du personnel et les faire appliquer.
  10. Comprendre et appliquer les concepts de gestion des risques
  11. Comprendre et appliquer les concepts et méthodologies de modélisation des menaces.
  12. Appliquer les concepts de gestion des risques de la chaîne d’approvisionnement (SCRM),
  13. Etablir et maintenir un programme de sensibilisation, d’éducation et de formation à la sécurité.

Domaine 2 – Sécurité des biens

  1. Identifier et classer les informations et les biens
  2. Définir les exigences en matière de traitement des informations et des biens
  3. Fournir des ressources en toute sécurité
  4. Gérer le cycle de vie des données
  5. Assurer une conservation appropriée des actifs (par exemple, fin de vie (EOL), fin de support (EOS))
  6. Déterminer les contrôles de sécurité des données et les exigences de conformité

Domaine 3 – Architecture et ingénierie de la sécurité

  1. Rechercher, mettre en œuvre et gérer les processus d’ingénierie en utilisant des principes de conception sécurisés.
  2. Comprendre les concepts fondamentaux des modèles de sécurité (par exemple, Biba, Star Model, Bell-LaPadula).
  3. Sélectionner les contrôles en fonction des exigences de sécurité des systèmes
  4. Comprendre les capacités de sécurité des systèmes d’information (SI) (par exemple, la protection de la mémoire, le module de plateforme de confiance (TPM), le cryptage/décryptage).
  5. Évaluer et atténuer les vulnérabilités des architectures de sécurité, des conceptions et des éléments de solution.
  6. Sélectionner et déterminer les solutions cryptographiques
  7. Comprendre les méthodes d’attaques cryptographiques
  8. Appliquer les principes de sécurité à la conception des sites et des installations
  9. Concevoir des contrôles de sécurité pour les sites et les installations

Domaine 4 – Sécurité des communications et des réseaux

  1. Évaluer et mettre en œuvre les principes de conception sécurisée dans les architectures de réseau
  2. Sécuriser les composants du réseau
  3. Mettre en œuvre des canaux de communication sécurisés conformément à la conception

Domaine 5 – Gestion des identités et des accès (IAM)

Contrôler l’accès physique et logique aux actifs

  1. Gérer l’identification et l’authentification des personnes, des appareils et des services.
  2. Identité fédérée avec un service tiers  » Sur site
  3. Mettre en œuvre et gérer les mécanismes d’autorisation
  4. Gérer le cycle de vie du provisionnement des identités et des accès
  5. Mettre en œuvre des systèmes d’authentification

Domaine 6 – Évaluation et test de la sécurité

  1. Concevoir et valider des stratégies d’évaluation, de test et d’audit
  2. Effectuer des tests de contrôle de la sécurité
  3. Collecter des données sur les processus de sécurité (p. ex., techniques et administratifs)
  4. Mener ou faciliter les audits de sécurité

Domaine 7 – Opérations de sécurité

  1. Comprendre et se conformer aux enquêtes
  2. Mener des activités de journalisation et de surveillance
  3. Effectuer la gestion de la configuration (CM) (par exemple, provisioning, baselining, automatisation)
  4. Appliquer les concepts fondamentaux des opérations de sécurité
  5. Appliquer la protection des ressources
  6. Gérer les incidents
  7. Exploiter et maintenir des mesures de détection et de prévention
  8. Mettre en œuvre et soutenir la gestion des correctifs et des vulnérabilités
  9. Comprendre et participer aux processus de gestion du changement
  10. Mettre en œuvre des stratégies de récupération
  11. Mettre en œuvre des processus de reprise après sinistre (DR)
  12. Tester les plans de reprise après sinistre (DRP)
  13. Participer à la planification et aux exercices de continuité des activités (BC)
  14. Mettre en œuvre et gérer la sécurité physique
  15. Répondre aux préoccupations en matière de sûreté et de sécurité du personnel

Domaine 8 – Sécurité du développement logiciel

  1. Comprendre et intégrer la sécurité dans le cycle de vie du développement logiciel (SDLC)
  2. Identifier et appliquer les contrôles de sécurité dans les écosystèmes de développement de logiciels
  3. Évaluer l’efficacité de la sécurité logicielle
  4. Évaluer l’impact sur la sécurité des logiciels acquis
  5. Définir et appliquer des directives et des normes de codage sécurisé Traduit avec www.DeepL.com/Translator (version gratuite)

Le CISSP est parfait pour les professionnels travaillant en temps que :

  • Consultant en sécurité
  • Analyste en sécurité
  • Responsable de la sécurité
  • Auditeur de sécurité
  • Architecte de sécurité
  • Directeur / responsable informatique
  • Directeur de la sécurité
  • Architecte de réseau
  • Ingénieur Systèmes de Sécurité
  • Responsable de la sécurité de l’information
  • Les candidats doivent cumuler au moins cinq années d’expérience professionnelle rémunérées à temps plein dans au moins deux des huit domaines de la CISSP CBK.
  • L’obtention d’un diplôme d’études universitaires de 4 ans ou d’un équivalent régional ou d’un titre supplémentaire de la liste (ISC) approuvée ² satisfont à 1 an de l’expérience requise. Les crédits d’études ne satisfont qu’une année d’expérience.
  • Un candidat qui n’a pas l’expérience requise pour devenir CISSP peut devenir associé de (ISC) ² en réussissant l’examen CISSP. L’associé de (ISC) ² aura alors 6 ans pour acquérir les 5 ans d’expérience requis
L’examen CISSP (non compris dans notre offre) utilise des tests informatisés adaptatifs (CAT) pour tous les examens d’anglais. Les examens CISSP dans toutes les autres langues sont administrés comme des examens linéaires sous forme fixe.

  • Durée de l’examen : 3 heures
  • Nombre de questions : 100 – 150
  • Format des questions : questions à choix multiples et innovantes avancées
  • Note de passage: 700 sur 1000 points
  • Disponibilité de la langue de l’examen : Anglais

Jours

Les cours mis en évidence en vert
se remplissent rapidement.
Ne manquez pas votre chance.

Upcoming courses

19junAll Day23CISSP - Exam BootcampIN-CLASSROOM – Lausanne - Switzerland / ONLINE – Live Interactive

25sepAll Day29CISSP - Exam BootcampIN-CLASSROOM – Lausanne - Switzerland / ONLINE – Live Interactive

13novAll Day17CISSP - Exam BootcampIN-CLASSROOM – Geneva / Lausanne - Switzerland / ONLINE – Live Interactive

18decAll Day22CISSP - Exam BootcampIN-CLASSROOM – Lausanne - Switzerland / ONLINE – Live Interactive

ACTAGIS Academy Guarantee

La formation est une combinaison de théorie directement applicable, d’exercices pratiques, de retours d’expérience et d’interaction de la classe.

%

Taux de réussite

Vous serez bien préparé pour votre examen. 99.2% de nos étudiants ont réussi.

Up To Date

Nos cours sont à jour. Ils ont été adaptés aux dernières modifications des différents examens. Nous sommes en contact régulier avec chaque organisation de certification.

La formation est une combinaison de théorie directement applicable, d’exercices pratiques, de retours d’expérience et d’interaction de la classe.

Vous serez bien préparé pour votre examen. 99.2% de nos étudiants ont réussi.

Nos cours sont à jour. Ils ont été adaptés aux dernières modifications des différents examens. Nous sommes en contact régulier avec chaque organisation de certification.

Intéressé ? Contactez-nous !

    Votre intérêt

    Votre nom (obligatoire)

    Votre email (obligatoire)

    Votre téléphone avec l'indicatif du pays (obligatoire)

    Votre ville (obligatoire)

    Votre pays (obligatoire)

    Votre message



    Actagis Academy

    En savoir plus sur ACTAGIS Academy et les bénéfices pour vous et votre organisation.