Formation Préparation aux certifications CISSP et CISM

Consolidez l'ensemble des domaines du CBK CISSP et du CISM et entraînez-vous aux questions à scénario qui distinguent ces certifications de management.

Préparation intensive aux deux certifications de référence du management de la sécurité : gouvernance, gestion des risques, architecture, opérations de sécurité pour le CISSP, gouvernance et gestion des incidents pour le CISM.

5 jours (35 h)
HYBRID
Inter : 3 680,00 € HT/pers
Intra : nous consulter

Description

Cette préparation intensive de cinq jours couvre l'ensemble des domaines évalués par les deux certifications de référence du management de la sécurité : les huit domaines du CBK CISSP (gouvernance, gestion des risques, architecture de sécurité, sécurité des réseaux, gestion des identités et des accès, opérations de sécurité, sécurité du développement logiciel) et les quatre domaines du CISM centrés sur la gouvernance et la gestion des incidents. Un entraînement soutenu porte sur les questions à scénario qui distinguent ces examens : la bonne réponse est celle du responsable sécurité raisonnant en risque, jamais la solution la plus exhaustive. Elle s'adresse aux RSSI, responsables sécurité, architectes sécurité et consultants expérimentés préparant une certification reconnue, les conditions d'éligibilité de chaque certification restant à vérifier auprès de l'organisme avant inscription.

Les objectifs

  • Consolider les domaines du CBK CISSP et du CISM et se préparer aux examens de management de la sécurité.

Public visé

  • RSSI, responsables sécurité, architectes sécurité, consultants expérimentés préparant une certification reconnue de management de la sécurité.

Prérequis

  • Expérience significative en sécurité des systèmes d'information. Les conditions d'éligibilité de chaque certification sont à vérifier auprès de l'organisme avant l'inscription.

Le programme

Jour 1
Matinée

1. Cadre des certifications et stratégie d'examen

  • Positionnement respectif du CISSP et du CISM, publics et prérequis
  • Structure des examens, durée, format, conditions de réussite
  • Différence de posture attendue : gestion du risque plutôt que solution technique
  • Méthode de lecture d'une question à scénario
  • Plan de préparation et ressources officielles
  • Travaux pratiques : test de positionnement sur les deux référentiels
Après-midi

2. Gouvernance et gestion du risque

  • Gouvernance de la sécurité et alignement stratégique
  • Rôles, responsabilités et comités
  • Politiques, normes, procédures et directives : hiérarchie documentaire
  • Gestion du risque : identification, analyse, traitement, acceptation
  • Cadre légal, réglementaire et contractuel
  • Travaux pratiques : questions d'examen commentées sur la gouvernance et le risque
Jour 2
Matinée

3. Sécurité des actifs et architecture

  • Classification et propriété des actifs, cycle de vie des données
  • Modèles de sécurité et principes d'architecture
  • Cryptographie appliquée et gestion des clés
  • Sécurité physique et environnementale
  • Sécurité des infrastructures et du cloud
  • Travaux pratiques : questions d'examen sur les domaines architecture et actifs
Après-midi

4. Réseaux et gestion des identités

  • Sécurité des communications et des architectures réseau
  • Contrôle d'accès : modèles, mécanismes, cycle de vie des identités
  • Fédération, authentification forte, gestion des privilèges
  • Attaques sur les accès et contre-mesures
  • Provisionnement et revues d'accès
  • Travaux pratiques : questions d'examen sur les réseaux et la gestion des accès
Jour 3
Matinée

5. Évaluation, tests et opérations

  • Stratégies d'évaluation : audits, tests, revues, indicateurs
  • Opérations de sécurité : supervision, gestion des journaux, protection des ressources
  • Gestion des incidents et investigation
  • Continuité d'activité et reprise
  • Gestion des changements et des correctifs
  • Travaux pratiques : questions d'examen sur les opérations et l'évaluation
Après-midi

6. Développement sécurisé et tierce partie

  • Sécurité dans le cycle de développement logiciel
  • Contrôles applicatifs et évaluation de la sécurité des logiciels
  • Sécurité de la chaîne d'approvisionnement et des prestataires
  • Clauses contractuelles et évaluation des fournisseurs
  • Acquisition et intégration de solutions
  • Travaux pratiques : questions d'examen sur le développement et la gestion des tiers
Jour 4
Matinée

7. Spécificités CISM

  • Gouvernance de la sécurité selon le référentiel CISM
  • Gestion du risque et de la conformité
  • Développement et gestion d'un programme de sécurité
  • Gestion des incidents selon le référentiel
  • Vocabulaire et angles de réponse propres au CISM
  • Travaux pratiques : série de questions CISM commentées
Après-midi

8. Examen blanc

  • Passage d'un examen blanc long en conditions réelles
  • Gestion du temps et des questions ambiguës
  • Correction détaillée et analyse des raisonnements erronés
  • Identification des domaines à retravailler individuellement
  • Ajustement du plan de révision
  • Travaux pratiques : examen blanc complet et correction collective
Jour 5
Matinée

9. Consolidation

  • Reprise des domaines les plus faibles du groupe
  • Terminologie des organismes et pièges de traduction
  • Stratégies d'élimination des distracteurs
  • Cas particuliers : questions éthiques et questions de priorité
  • Ressources de révision et groupes d'entraînement
  • Travaux pratiques : série finale de questions ciblées
Après-midi

10. Après la certification

  • Démarche d'inscription et validation de l'expérience
  • Code de déontologie et engagements associés
  • Maintien de la certification et crédits de formation continue
  • Valeur de la certification et poursuite de parcours
  • Plan de révision individuel jusqu'à l'examen
  • Travaux pratiques : construction du plan de préparation individuel et calendrier d'examen
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.