Aller au contenu principal
CISO life

Certified CISO by PECB

Certified CISO by PECB. Vérifiez les formats, prérequis, éléments inclus et conditions de certification avant de réserver.

PECBExpert5 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Professionnels impliqués activement dans la gestion de programmes de sécurité de l'information
  • Responsables informatiques chargés de superviser les opérations de sécurité de l'information
  • Professionnels de la sécurité, tels qu'architectes, analystes et auditeurs, souhaitant évoluer vers des fonctions de direction
  • Professionnels gérant les risques liés à la sécurité de l'information et la conformité au sein de leur organisation
  • CISO expérimentés souhaitant actualiser leurs connaissances et rester au fait des tendances actuelles
  • Dirigeants, dont les DSI, PDG et directeurs des opérations, qui prennent des décisions ayant un impact sur la stratégie de sécurité de l'information
  • Professionnels visant des fonctions de direction dans le domaine de la sécurité de l'information

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Les personnes sans background en sécurité de l'information risquent de trouver le contenu trop rapide sans étude préalable des fondamentaux
  • Les spécialistes techniques recherchant des compétences avancées en ingénierie de sécurité ou en tests d'intrusion constateront que la formation porte sur le leadership et la gouvernance, et non sur l'exploitation technique
  • Les personnes souhaitant uniquement une courte session de sensibilisation plutôt qu'un programme structuré sur cinq jours trouveront cette formation trop approfondie pour leurs besoins

Ce que vous serez capable de faire

  • 1Expliquer les principes fondamentaux et les concepts de la sécurité de l'information dans les contextes organisationnels
  • 2Décrire les rôles, les responsabilités et les considérations éthiques associés au poste de CISO
  • 3Concevoir un programme de sécurité de l'information efficace, adapté aux besoins spécifiques d'une organisation
  • 4Interpréter et appliquer les cadres, lois et réglementations pertinents en matière de sécurité de l'information
  • 5Communiquer et mettre en œuvre des politiques de sécurité pour assurer la conformité organisationnelle
  • 6Identifier, analyser, évaluer et traiter les risques liés à la sécurité de l'information selon une approche systématique
  • 7Gérer les contrôles de sécurité, la gestion des incidents et les processus de gestion du changement
  • 8Construire une culture de sensibilisation à la sécurité de l'information et utiliser la surveillance et la mesure pour piloter l'amélioration continue

Jour par jour

Jour 1Fondamentaux de la sécurité de l'information et rôle du CISO
  • Concepts fondamentaux de la sécurité de l'information

    Ce module établit les principes fondamentaux de la sécurité de l'information et apporte aux participants les bases conceptuelles nécessaires pour opérer efficacement au niveau exécutif.

  • Rôle, responsabilités et éthique du CISO

    Les participants examinent ce que recouvre concrètement le poste de CISO, ses dimensions éthiques, les défis couramment rencontrés et la façon dont ce rôle s'articule avec la direction générale de l'organisation.

En fin de journée

  • Formuler les principes fondamentaux de la sécurité de l'information et les relier aux risques organisationnels
  • Décrire les responsabilités éthiques et les défis pratiques inhérents au rôle de CISO
Jour 2Conformité en sécurité de l'information, gestion des risques, architecture et conception de la sécurité
  • Développement d'un programme de conformité

    Ce module porte sur la sélection, la mise en œuvre et la communication d'un programme de conformité en sécurité de l'information, aligné sur les lois, réglementations et cadres applicables.

  • Gestion des risques liés à la sécurité de l'information

    Les participants apprennent une approche systématique pour identifier, analyser, évaluer et traiter les risques liés à la sécurité de l'information dans un contexte organisationnel.

  • Architecture et conception de la sécurité

    Ce module introduit les principes qui sous-tendent une architecture de sécurité efficace, notamment la façon dont les décisions de conception influencent la résilience et la posture de sécurité d'une organisation.

En fin de journée

  • Construire un programme de conformité reflétant les obligations légales et réglementaires pertinentes
  • Appliquer un processus structuré de gestion des risques aux scénarios de sécurité de l'information
  • Relier les principes d'architecture de sécurité aux décisions de conception organisationnelle
Jour 3Contrôles de sécurité, gestion des incidents et gestion du changement
  • Contrôles de sécurité opérationnels

    Les participants explorent la sélection et la mise en œuvre de contrôles de sécurité dans les domaines techniques, administratifs et physiques afin de protéger les actifs organisationnels.

  • Gestion des incidents

    Ce module traite de la préparation, de la détection, de la réponse et du rétablissement face aux incidents de sécurité de l'information, de manière structurée et efficace.

  • Gestion du changement dans un contexte de sécurité

    Les participants apprennent à gérer les processus de changement afin que les exigences de sécurité soient intégrées aux évolutions organisationnelles, et non traitées a posteriori.

En fin de journée

  • Sélectionner et appliquer des contrôles de sécurité adaptés à des scénarios de risque organisationnels spécifiques
  • Concevoir un processus de réponse aux incidents couvrant la détection jusqu'au bilan post-incident
  • Intégrer les exigences de sécurité dans les flux de travail de gestion du changement organisationnel
Jour 4Sensibilisation à la sécurité de l'information, surveillance, mesure et amélioration continue
  • Construire une culture de sensibilisation à la sécurité de l'information

    Ce module examine comment concevoir et déployer des programmes de sensibilisation favorisant des comportements orientés sécurité à tous les niveaux de l'organisation.

  • Surveillance et mesure

    Les participants apprennent à établir des métriques et des mécanismes de surveillance fournissant à la direction des données pertinentes et opportunes sur la performance du programme de sécurité de l'information.

  • Amélioration continue du programme de sécurité

    Ce module porte sur l'utilisation des résultats de mesure, des conclusions d'audit et des enseignements tirés des incidents pour piloter l'amélioration continue du programme de sécurité de l'information.

En fin de journée

  • Concevoir un programme de sensibilisation influençant les comportements de sécurité à l'échelle de l'organisation
  • Définir et suivre des métriques significatives reflétant la performance du programme de sécurité de l'information
  • Utiliser les données de performance et les retours d'expérience pour structurer un cycle d'amélioration continue
Jour 5Consolidation et préparation à l'examen
  • Révision des domaines de compétence

    Cette session revient sur les cinq domaines de compétence abordés durant la semaine, afin d'aider les participants à consolider leur compréhension et à identifier les thèmes à approfondir avant l'évaluation.

  • Présentation de l'examen et questions-réponses

    Les participants reçoivent une présentation de la structure de l'examen PECB Chief Information Security Officer et ont la possibilité de lever les dernières questions avant de passer l'évaluation.

En fin de journée

  • Identifier ses lacunes personnelles dans les cinq domaines de l'examen CISO
  • Aborder l'examen de certification avec une compréhension claire de son périmètre et de ses exigences

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Fondamentaux de la sécurité de l'information et rôle du CISO
  • Jour 2 : Programme de conformité en sécurité de l'information, gestion des risques, et architecture et conception de la sécurité
  • Jour 3 : Contrôles de sécurité, gestion des incidents et gestion du changement
  • Jour 4 : Sensibilisation à la sécurité de l'information, surveillance et mesure, et amélioration continue
  • Jour 5 : Examen de certification
  • Domaine 1 : Concepts fondamentaux de la sécurité de l'information
  • Domaine 2 : Le rôle du CISO dans un programme de sécurité de l'information
  • Domaine 3 : Sélection d'un programme de conformité en sécurité, gestion des risques, et architecture et conception de la sécurité
  • Domaine 4 : Aspects opérationnels des contrôles de sécurité de l'information, gestion des incidents et gestion du changement
  • Domaine 5 : Développer une culture de sécurité de l'information, surveiller, mesurer et améliorer un programme de sécurité de l'information

Liste des examens PECB

Règles et politiques d'examen

  • Développer des pratiques de communication et de gestion sécuritaire en contexte business
  • Définir les objectifs et les indicateurs de sécurité de l'information
  • Garantir la conformité de l'organisation aux lois et réglementations applicables en matière de sécurité de l'information
  • Faire respecter les pratiques de sécurité de l'information et construire une culture de sécurité

Nos formations sont disponibles dans plusieurs formats pour répondre à vos besoins. Veuillez noter que les tarifs varient selon le format choisi. Certaines options, telles que les classes en direct ou en présentiel, peuvent nécessiter un devis personnalisé en fonction des disponibilités et des contraintes logistiques.

  • Les frais de certification et d'examen sont inclus dans le prix de la formation
  • Les participants reçoivent le support de cours comprenant plus de 450 pages d'informations explicatives, d'exemples, de bonnes pratiques, d'exercices et de questionnaires.
  • Une attestation de suivi de formation valant 31 crédits CPD (Continuing Professional Development) sera délivrée aux participants ayant suivi la formation.
  • En cas d'échec à l'examen, les candidats peuvent le repasser gratuitement dans les 12 mois suivant la première tentative.

Qu'est-ce qu'un CISO ?

PECB Chief Information Security Officer

À qui s'adresse cette formation ?

  • Professionnels impliqués activement dans la gestion de la sécurité de l'information
  • Responsables informatiques chargés de superviser les programmes de sécurité de l'information
  • Professionnels de la sécurité souhaitant évoluer vers des fonctions de direction, tels que les architectes sécurité, les analystes sécurité et les auditeurs sécurité
  • Professionnels chargés de gérer les risques et la conformité en matière de sécurité de l'information au sein de leur organisation
  • CISO expérimentés souhaitant approfondir leurs connaissances, se tenir informés des dernières tendances et affiner leurs compétences en leadership
  • Dirigeants, notamment les DSI, PDG et directeurs des opérations, jouant un rôle clé dans les décisions relatives à la sécurité de l'information
  • Professionnels visant des fonctions de direction dans le domaine de la sécurité de l'information

Objectifs pédagogiques

  1. Expliquer les principes et concepts fondamentaux de la sécurité de l'information
  2. Comprendre les rôles et responsabilités du CISO ainsi que les considérations éthiques associées, et répondre aux défis liés à cette fonction
  3. Concevoir et développer un programme de sécurité de l'information efficace, adapté aux besoins de l'organisation
  4. Adopter les référentiels, lois et réglementations applicables, et communiquer et mettre en œuvre les politiques de manière efficace pour assurer la conformité en matière de sécurité de l'information
  5. Identifier, analyser, évaluer et traiter les risques liés à la sécurité de l'information selon une approche systématique et efficace

Approche pédagogique

  • La formation intègre des éléments interactifs, tels que des exercices de type rédactionnel et des questionnaires à choix multiples, dont certains sont basés sur des scénarios.
  • Les participants sont vivement encouragés à échanger et à prendre part aux discussions.
  • Les questionnaires sont conçus pour se rapprocher au plus près du format de l'examen de certification.

Bâtir la confiance numérique grâce à un leadership efficace en sécurité de l'information

confiance numérique

Les questions que posent toujours les acheteurs

Quelle est la différence entre avoir suivi cette formation et détenir la certification PECB CISO ?+

Suivre et compléter la formation de cinq jours signifie que vous avez engagé avec l'ensemble du contenu pédagogique. Cela ne confère pas la certification PECB Chief Information Security Officer. Pour obtenir le titre, vous devez passer séparément et réussir l'examen PECB CISO, puis soumettre à PECB une demande de certification en démontrant que vous satisfaites aux exigences d'expérience professionnelle applicables.

Cyber Academy dispense la formation. Les processus d'examen et de certification sont administrés de manière indépendante par PECB ; les candidats doivent contacter PECB directement pour connaître les exigences en vigueur.

Cette formation convient-elle à quelqu'un qui exerce déjà en tant que CISO ?+

Oui. La formation cible explicitement les CISO expérimentés souhaitant actualiser et mettre à jour leurs connaissances, en plus des professionnels aspirant à atteindre ce niveau. Le programme couvre les cadres de conformité contemporains, les approches de gestion des risques et les pratiques de gouvernance qui restent pertinentes même pour les praticiens chevronnés.

Les professionnels expérimentés tirent généralement le meilleur parti des journées 2 à 4, qui traitent en profondeur des dimensions opérationnelles et stratégiques du rôle.

Quels domaines de compétence couvre l'examen PECB CISO ?+

Selon PECB, l'examen porte sur cinq domaines : les concepts fondamentaux de la sécurité de l'information ; le rôle du CISO dans un programme de sécurité de l'information ; la sélection d'un programme de conformité en matière de sécurité, la gestion des risques et l'architecture et la conception de la sécurité ; les aspects opérationnels des contrôles de sécurité, la gestion des incidents et la gestion du changement ; et le développement d'une culture de sécurité de l'information par la surveillance, la mesure et l'amélioration du programme.

Pour les détails sur le format de l'examen, les langues disponibles et les modalités pratiques, les candidats doivent consulter la liste officielle des examens PECB ainsi que les règles et politiques d'examen.

La formation couvre-t-elle des cadres réglementaires spécifiques ou est-elle agnostique en termes de référentiel ?+

Le programme enseigne aux participants comment adopter les cadres, lois et réglementations applicables en matière de conformité à la sécurité de l'information. Plutôt que de se concentrer exclusivement sur un seul standard, il équipe les participants pour évaluer et appliquer les référentiels les plus pertinents pour leur contexte organisationnel et juridictionnel.

Cette approche est particulièrement utile pour les CISO qui opèrent dans des environnements multi-réglementaires ou qui conseillent des organisations dans différents secteurs.

Comment la formation aborde-t-elle la dimension humaine de la sécurité de l'information ?+

La journée 4 est en partie consacrée à la construction d'une culture de sensibilisation à la sécurité de l'information. La formation traite les personnes comme un élément essentiel du programme de sécurité, en couvrant la conception d'initiatives de sensibilisation, le développement de comportements orientés sécurité et la diffusion de la formation à tous les niveaux organisationnels.

Cela reflète la responsabilité du CISO, non seulement vis-à-vis des contrôles techniques et de gouvernance, mais aussi pour ancrer les valeurs de sécurité dans l'ensemble de l'organisation.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.