Formation Zero Trust : principes et mise en œuvre

Définissez une trajectoire Zero Trust réaliste, fondée sur la vérification systématique de l'identité, l'accès conditionnel et la micro-segmentation.

Cette formation restitue le contenu réel du Zero Trust au-delà de l'argument commercial : vérification continue de l'identité, principe du moindre privilège, accès conditionnel selon le contexte, micro-segmentation, et trajectoire de mise en œuvre progressive.

2 jours (14 h)
HYBRID
Inter : 1 710,00 € HT/pers
Intra : nous consulter

Description

Zero Trust est souvent réduit à un argument commercial générique ; cette formation de deux jours en restitue le contenu opérationnel réel. Elle traite la vérification systématique de l'identité à chaque accès, l'application du principe du moindre privilège, la mise en place d'un accès conditionnel tenant compte du contexte (appareil, localisation, comportement), et la micro-segmentation du réseau pour limiter les mouvements latéraux. Plutôt qu'une refonte théorique complète, la formation propose une trajectoire progressive applicable à un système d'information existant, avec des jalons priorisés selon la criticité des actifs. Elle s'adresse aux RSSI, architectes, DSI et responsables d'infrastructure ou de la transformation disposant d'une connaissance des architectures de sécurité et des principes de gestion des identités.

Les objectifs

  • Définir une trajectoire Zero Trust : identité, accès conditionnel et micro-segmentation.

Public visé

  • RSSI, architectes, DSI, responsables d'infrastructure, responsables de la transformation.

Prérequis

  • Connaissance des architectures de sécurité et des principes de gestion des identités.

Le programme

Jour 1
Matinée

1. Principes et modèles de référence

  • Limites du modèle périmétrique et raisons de son érosion
  • Principes fondateurs : ne jamais faire confiance implicitement, vérifier explicitement, limiter le rayon d'impact
  • Modèles de référence et piliers usuels : identité, terminal, réseau, application, données
  • Ce que Zero Trust n'est pas : un produit, un projet unique, une suppression du réseau
  • Niveaux de maturité et évaluation de l'existant
  • Travaux pratiques : évaluation de la maturité Zero Trust de l'organisation des participants
Après-midi

2. Identité et terminal

  • Authentification forte et résistante à l'hameçonnage
  • Accès conditionnel fondé sur des signaux : identité, appareil, risque, localisation
  • Conformité des terminaux et vérification de l'état de santé
  • Gestion des accès privilégiés et attribution juste-à-temps
  • Identités des services et des charges de travail
  • Travaux pratiques : conception d'un socle de politiques d'accès conditionnel
Jour 2
Matinée

3. Réseau, applications et données

  • Micro-segmentation et limitation des déplacements latéraux
  • Accès applicatif sans exposition du réseau et remplacement progressif du VPN
  • Sécurisation des applications internes publiées
  • Classification et protection des données au plus près de l'usage
  • Chiffrement et contrôle d'accès aux données
  • Travaux pratiques : conception d'un scénario d'accès applicatif sans confiance implicite
Après-midi

4. Trajectoire et exploitation

  • Construction d'une feuille de route par cas d'usage prioritaires
  • Ordre de mise en œuvre réaliste et quick wins
  • Impacts sur les utilisateurs et conduite du changement
  • Supervision continue, télémétrie et vérification permanente
  • Coûts, dépendances aux éditeurs et pièges d'une approche mono-fournisseur
  • Travaux pratiques : construction d'une trajectoire Zero Trust à vingt-quatre mois
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.