Aller au contenu principal
CISO life

Lead Cybersecurity Manager

Lead Cybersecurity Manager. Vérifiez les formats, prérequis, éléments inclus et conditions de certification avant de réserver.

PECBManager5 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Managers et dirigeants ayant la responsabilité du management de la cybersécurité
  • Personnes chargées de mettre en œuvre des stratégies de cybersécurité et des mesures opérationnelles
  • Professionnels IT et sécurité souhaitant évoluer vers des fonctions de management de la cybersécurité
  • Professionnels responsables de la gestion des risques de cybersécurité et de la conformité
  • Dirigeants impliqués dans les décisions relatives à la cybersécurité

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Personnes totalement novices en cybersécurité et ayant besoin d'une formation technique fondamentale avant d'aborder le pilotage de programme
  • Professionnels recherchant une formation pratique en sécurité offensive ou en test d'intrusion
  • Personnes recherchant spécifiquement une préparation à la certification Lead Auditor ou Lead Implementer ISO/IEC 27001

Ce que vous serez capable de faire

  • 1Expliquer les concepts fondamentaux, les stratégies et les méthodologies de cybersécurité utilisés pour mettre en œuvre et gérer un programme de cybersécurité
  • 2Décrire la relation entre ISO/IEC 27032, le NIST Cybersecurity Framework et les autres normes et référentiels applicables
  • 3Initier un programme de cybersécurité et établir des structures de gouvernance appropriées
  • 4Définir les rôles et responsabilités en matière de cybersécurité au sein d'une organisation
  • 5Appliquer les processus de gestion des risques pour identifier, analyser et traiter les risques de cybersécurité
  • 6Sélectionner et mettre en œuvre des contrôles de cybersécurité alignés sur les référentiels reconnus
  • 7Mettre en place des programmes de communication et de formation à la cybersécurité pour les parties prenantes internes et externes
  • 8Surveiller la performance du programme de cybersécurité et appliquer les principes d'amélioration continue

Jour par jour

Jour 1Introduction à la cybersécurité et lancement d'un programme de cybersécurité
  • Concepts fondamentaux de la cybersécurité

    Les participants passent en revue la terminologie essentielle de la cybersécurité, le paysage des menaces et le rôle stratégique d'un programme de cybersécurité structuré au sein d'une organisation.

  • Vue d'ensemble des normes et référentiels de cybersécurité

    Ce module examine ISO/IEC 27032, le NIST Cybersecurity Framework et les normes associées, en précisant leurs relations mutuelles et leur articulation avec la gouvernance plus large de la sécurité de l'information.

  • Lancement du programme de cybersécurité et gouvernance

    Les apprenants explorent les étapes nécessaires pour définir le périmètre d'un programme de cybersécurité, obtenir l'engagement de la direction et établir les structures de gouvernance qui soutiennent les objectifs du programme.

En fin de journée

  • Formuler l'objet stratégique d'un programme de cybersécurité à destination de la direction de l'organisation
  • Mettre en correspondance ISO/IEC 27032 et le NIST Cybersecurity Framework avec les exigences de gouvernance de l'organisation
Jour 2Rôles et responsabilités en cybersécurité, gestion des risques et mécanismes d'attaque
  • Définition des rôles et responsabilités en cybersécurité

    Ce module traite de la façon d'attribuer, de documenter et de communiquer les responsabilités en matière de cybersécurité à travers les fonctions de l'organisation, y compris la responsabilité au niveau du conseil d'administration.

  • Gestion des risques de cybersécurité

    Les participants apprennent à identifier, analyser, évaluer et traiter les risques de cybersécurité en utilisant des méthodologies structurées de gestion des risques.

  • Mécanismes de cyberattaque et acteurs de la menace

    Ce module présente une vue d'ensemble des techniques d'attaque courantes et des catégories d'acteurs de la menace afin que les managers puissent cadrer efficacement les discussions sur les risques avec les équipes techniques.

En fin de journée

  • Attribuer les rôles et responsabilités en cybersécurité en s'appuyant sur un modèle structuré d'imputabilité
  • Appliquer un processus de gestion des risques pour hiérarchiser les menaces de cybersécurité et élaborer des plans de traitement
Jour 3Contrôles de cybersécurité, communication, sensibilisation et formation
  • Sélection des contrôles de cybersécurité

    Les apprenants examinent comment choisir des contrôles issus de référentiels reconnus pour répondre aux risques identifiés, en tenant compte du contexte organisationnel et des contraintes de ressources.

  • Programmes de communication en cybersécurité

    Ce module couvre la conception de stratégies de communication internes et externes visant à tenir les parties prenantes informées des risques de cybersécurité, des incidents et de l'état du programme.

  • Sensibilisation et formation à la cybersécurité

    Les participants apprennent à développer et à dispenser des programmes de formation qui développent la culture sécurité et les compétences des différents rôles dans l'organisation.

En fin de journée

  • Sélectionner et justifier des contrôles de cybersécurité alignés sur les préconisations des référentiels et sur l'appétence au risque de l'organisation
  • Concevoir un programme de sensibilisation et de communication à la cybersécurité pour des publics internes diversifiés
Jour 4Gestion des incidents de cybersécurité, surveillance et amélioration continue
  • Intégration de la cybersécurité avec la continuité d'activité et la gestion des incidents

    Ce module examine comment les processus de gestion des incidents de cybersécurité s'articulent avec les plans de continuité d'activité plus larges afin de minimiser les perturbations opérationnelles lors d'un événement cyber.

  • Surveillance et mesure de la performance du programme de cybersécurité

    Les participants apprennent à définir des indicateurs clés de performance, à conduire des revues et à utiliser les données de mesure pour démontrer l'efficacité du programme.

  • Amélioration continue du programme de cybersécurité

    Ce module explique comment exploiter les résultats d'audit, les retours d'expérience d'incidents et les données de performance pour piloter les améliorations continues du programme de cybersécurité.

En fin de journée

  • Développer un processus de réponse aux incidents de cybersécurité intégré au management de la continuité d'activité
  • Établir des métriques de performance et un cycle de revue pour soutenir l'amélioration continue du programme de cybersécurité
Jour 5Examen de certification
  • Examen PECB Certified Lead Cybersecurity Manager

    L'examen évalue sept domaines de compétence couvrant les fondamentaux de la cybersécurité, la gouvernance du programme, les rôles et la gestion des risques, la sélection des contrôles, la communication et la formation, la gestion des incidents, et la mesure de la performance, tels que définis par le programme d'examen et de certification PECB.

En fin de journée

  • Consolider les connaissances de l'ensemble des domaines du programme en vue de l'examen PECB Certified Lead Cybersecurity Manager

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Introduction à la cybersécurité et lancement de la mise en œuvre d'un programme de cybersécurité
  • Jour 2 : Rôles et responsabilités en cybersécurité, gestion des risques et mécanismes d'attaque
  • Jour 3 : Contrôles de cybersécurité, communication, sensibilisation et formation
  • Jour 4 : Gestion des incidents de cybersécurité, surveillance et amélioration continue
  • Jour 5 : Examen de certification
  • Domaine 1 : Concepts fondamentaux de la cybersécurité
  • Domaine 2 : Lancement du programme de cybersécurité et gouvernance de la cybersécurité
  • Domaine 3 : Définition des rôles et responsabilités en cybersécurité et gestion des risques
  • Domaine 4 : Sélection des contrôles de cybersécurité
  • Domaine 5 : Mise en place des programmes de communication et de formation en cybersécurité
  • Domaine 6 : Intégration du programme de cybersécurité dans la gestion de la continuité d'activité et la gestion des incidents
  • Domaine 7 : Mesure des performances et amélioration continue du programme de cybersécurité

Liste des examens PECB

Règles et politiques d'examen

Nos formations sont disponibles en plusieurs formats pour répondre à vos besoins. Veuillez noter que les tarifs varient selon le format sélectionné. Certaines options, telles que les classes en direct ou en présentiel, peuvent nécessiter un devis personnalisé selon les disponibilités et la logistique.

  • Les frais de certification et d'examen sont inclus dans le prix de la formation
  • Les participants reçoivent le support de cours contenant plus de 450 pages d'informations explicatives, d'exemples, de bonnes pratiques, d'exercices et de quiz.
  • Une attestation de suivi de formation valant 31 crédits CPD (Continuing Professional Development) sera délivrée aux participants ayant suivi la formation.
  • En cas d'échec à l'examen, les candidats peuvent le repasser gratuitement dans les 12 mois suivant la première tentative.

À qui s'adresse cette formation ?

  • Managers et responsables impliqués dans la gestion de la cybersécurité
  • Personnes chargées de la mise en œuvre opérationnelle des stratégies et mesures de cybersécurité
  • Professionnels de l'informatique et de la sécurité souhaitant faire progresser leur carrière et contribuer plus efficacement aux efforts de cybersécurité
  • Professionnels responsables de la gestion des risques et de la conformité en matière de cybersécurité au sein des organisations
  • Dirigeants exerçant un rôle clé dans les processus de décision liés à la cybersécurité

Objectifs pédagogiques

  • Expliquer les concepts fondamentaux, les stratégies, les méthodologies et les techniques utilisés pour mettre en œuvre et gérer un programme de cybersécurité
  • Expliquer la relation entre ISO/IEC 27032, le NIST Cybersecurity Framework et les autres normes et référentiels pertinents
  • Comprendre le fonctionnement d'un programme de cybersécurité et de ses composantes
  • Accompagner une organisation dans l'exploitation, le maintien et l'amélioration continue de son programme de cybersécurité

Approche pédagogique

  • La formation aborde les concepts théoriques et les exemples pratiques en cybersécurité, permettant aux participants de comprendre l'application concrète des stratégies et technologies de cybersécurité.
  • La formation comprend diverses évaluations, notamment des exercices de type rédactionnel et des quiz à choix multiples, dont certains sont basés sur des scénarios.
  • Les participants sont encouragés à interagir et à échanger entre eux lors des quiz et exercices, favorisant ainsi un environnement d'apprentissage collaboratif.
  • La structure des quiz intégrés à la formation reflète fidèlement celle de l'examen de certification, garantissant une préparation optimale des participants.

Les questions que posent toujours les acheteurs

Quelle est la distinction entre suivre cette formation, réussir l'examen et obtenir une certification PECB ?+

La validation de la formation signifie que vous avez assisté à l'ensemble des contenus dispensés par Cyber Academy et y avez participé activement. Réussir l'examen PECB démontre que vous avez atteint les standards de connaissance définis dans le programme d'examen et de certification PECB sur sept domaines de compétence.

L'obtention d'une certification PECB implique de réussir l'examen et de satisfaire aux éventuelles exigences d'expérience professionnelle spécifiées par PECB. Cyber Academy n'administre pas l'examen et ne délivre pas les certifications ; ces étapes sont gérées directement auprès de PECB.

Comment ISO/IEC 27032 s'articule-t-il avec le NIST Cybersecurity Framework dans ce programme ?+

ISO/IEC 27032 fournit des recommandations internationalement reconnues, spécifiquement axées sur la cybersécurité dans le cyberespace, comblant les lacunes entre la sécurité de l'information, la sécurité des réseaux et la sécurité d'Internet. Le NIST Cybersecurity Framework propose une structure fondée sur les risques pour organiser les activités de cybersécurité autour de cinq fonctions.

Ce programme examine les deux référentiels, aidant les participants à comprendre comment ils se complètent et comment les organisations peuvent s'appuyer sur l'un et l'autre pour construire un programme de cybersécurité complet.

Quels domaines de compétence l'examen PECB Lead Cybersecurity Manager couvre-t-il ?+

Selon PECB, l'examen couvre sept domaines : les concepts fondamentaux de la cybersécurité, le lancement et la gouvernance du programme, les rôles et responsabilités avec la gestion des risques, la sélection des contrôles, les programmes de communication et de formation, l'intégration avec la continuité d'activité et la gestion des incidents, et la mesure de la performance avec l'amélioration continue.

Consultez la liste officielle des examens PECB et les règles et politiques d'examen pour les informations actualisées sur le format, la durée et les langues disponibles.

Ce programme est-il adapté à un dirigeant disposant d'une expérience pratique limitée en sécurité ?+

Le programme est en partie conçu pour les dirigeants impliqués dans les décisions relatives à la cybersécurité. Le contenu met l'accent sur la gouvernance, la gestion des risques, la supervision du programme et la communication plutôt que sur la mise en œuvre technique, le rendant accessible aux dirigeants qui travaillent avec des équipes sécurité sans configurer directement les systèmes.

Une compréhension fondamentale des concepts de cybersécurité reste recommandée afin que les discussions sur le traitement des risques et la sélection des contrôles aient du sens dans votre contexte de direction.

Comment le contenu du Jour 4 sur la gestion des incidents s'articule-t-il avec la continuité d'activité ?+

Le Jour 4 traite spécifiquement de l'intégration de la gestion des incidents de cybersécurité avec le management de la continuité d'activité, en reconnaissant qu'un événement cyber significatif peut avoir des conséquences opérationnelles directes. Les participants examinent comment les plans de réponse aux incidents doivent s'aligner sur les plans de continuité d'activité et de reprise après sinistre afin de minimiser les perturbations.

Cette perspective intégrée se reflète dans la structure des domaines d'examen PECB, qui relie explicitement ces deux disciplines au sein d'un même domaine de compétence.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.