Aller au contenu principal
Cybersecurity ops

ISO 27033 Lead Network Security Manager

ISO 27033 Lead Network Security Manager. Vérifiez les formats, prérequis, éléments inclus et conditions de certification avant de réserver.

PECBLead5 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Professionnels de la sécurité des réseaux et de la sécurité de l'information souhaitant gérer des programmes de sécurité des réseaux
  • Managers et consultants cherchant à développer une maîtrise des meilleures pratiques en sécurité des réseaux
  • Personnes impliquées dans la planification et la mise en œuvre des aspects architecturaux de la sécurité des réseaux
  • Experts techniques souhaitant élargir et formaliser leurs connaissances en sécurité des réseaux dans un cadre normatif
  • Conseillers experts en sécurité des réseaux devant fournir des orientations structurées à des organisations clientes

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Les personnes sans expérience préalable en sécurité des réseaux qui recherchent une formation introductive sur les fondamentaux des réseaux
  • Les professionnels dont l'orientation principale est la gestion des risques liés à la sécurité de l'information plutôt que la gouvernance et l'architecture de la sécurité des réseaux
  • Ceux qui recherchent une formation purement pratique de configuration ou de tests d'intrusion plutôt qu'un programme basé sur le management et les normes
  • Les apprenants intéressés par l'audit de la sécurité des applications plutôt que par le management de la sécurité au niveau réseau

Ce que vous serez capable de faire

  • 1Expliquer les concepts, approches, méthodes et techniques liés à la mise en œuvre et à la gestion de la sécurité des réseaux sur la base de la série ISO/IEC 27033
  • 2Décrire la relation entre les normes ISO/IEC 27033 et d'autres normes de sécurité et cadres réglementaires pertinents
  • 3Interpréter les lignes directrices d'ISO/IEC 27033 et les appliquer au contexte opérationnel spécifique d'une organisation
  • 4Aider une organisation à planifier, mettre en œuvre, gérer, surveiller et maintenir des contrôles de sécurité des réseaux
  • 5Conseiller une organisation sur les meilleures pratiques en matière de sécurité des réseaux en s'appuyant sur la série ISO/IEC 27033
  • 6Gérer les politiques de sécurité des réseaux, la documentation et les compétences des équipes conformément aux lignes directrices des normes
  • 7Appliquer des contrôles pour sécuriser l'accès à Internet, la segmentation des réseaux, les VPN, les passerelles de sécurité et les réseaux sans fil
  • 8Établir des processus de test de la sécurité des réseaux, de gestion des incidents et d'amélioration continue

Jour par jour

Jour 1Introduction à la série ISO/IEC 27033 et lancement de la mise en œuvre de la sécurité des réseaux
  • Vue d'ensemble de la série de normes ISO/IEC 27033

    Ce module présente la structure et le périmètre de la série ISO/IEC 27033 en plusieurs parties et explique comment chaque partie contribue à un cadre global de sécurité des réseaux.

  • Relation avec d'autres normes et cadres réglementaires

    Les participants explorent comment ISO/IEC 27033 s'aligne avec d'autres normes de sécurité et exigences réglementaires applicables, et les complète.

  • Lancement de la mise en œuvre de la sécurité des réseaux

    Ce module couvre les étapes initiales nécessaires pour planifier et lancer un programme de mise en œuvre de la sécurité des réseaux dans un contexte organisationnel.

En fin de journée

  • Décrire le périmètre et la structure de la série ISO/IEC 27033 et sa relation avec les normes connexes
  • Identifier les activités clés nécessaires pour initier un programme de mise en œuvre de la sécurité des réseaux
Jour 2Équipe de sécurité des réseaux, politique, gestion des risques et gestion de la documentation
  • Constitution et management d'une équipe de sécurité des réseaux

    Ce module examine les rôles, les compétences et les besoins en formation nécessaires à la constitution d'une équipe efficace de sécurité des réseaux.

  • Élaboration de la politique de sécurité des réseaux

    Les participants apprennent à développer, structurer et maintenir des politiques de sécurité des réseaux reflétant les lignes directrices d'ISO/IEC 27033 et l'appétit pour le risque de l'organisation.

  • Gestion des risques et documentation en sécurité des réseaux

    Ce module couvre l'intégration de la gestion des risques dans la planification de la sécurité des réseaux et la gestion de la documentation qui soutient la gouvernance et la préparation aux audits.

En fin de journée

  • Définir les compétences et la structure d'une équipe de sécurité des réseaux alignée sur les lignes directrices d'ISO/IEC 27033
  • Rédiger une politique de sécurité des réseaux qui répond aux risques organisationnels et aux exigences de documentation
Jour 3Services d'accès à Internet, segmentation des réseaux, passerelles de sécurité, VPN et accès aux réseaux IP sans fil
  • Sécurisation des services d'accès à Internet

    Ce module aborde les contrôles et les mesures architecturales utilisés pour sécuriser les points d'accès à Internet de l'organisation sur la base des lignes directrices d'ISO/IEC 27033.

  • Segmentation des réseaux et passerelles de sécurité

    Les participants examinent les stratégies de segmentation des réseaux et de déploiement de passerelles de sécurité afin de réduire les surfaces d'attaque et de contenir les incidents potentiels.

  • Sécurité des VPN et des réseaux IP sans fil

    Ce module couvre les contrôles nécessaires pour sécuriser les communications en réseau privé virtuel et les accès aux réseaux IP sans fil conformément aux lignes directrices des normes.

En fin de journée

  • Appliquer les contrôles ISO/IEC 27033 pour sécuriser l'accès à Internet, les périmètres de segmentation et les configurations de passerelles
  • Sélectionner les mesures de sécurité VPN et sans fil appropriées aux exigences organisationnelles
Jour 4Tests de sécurité des réseaux, gestion des incidents, surveillance et amélioration continue
  • Tests de sécurité des réseaux

    Ce module présente des approches structurées pour tester les contrôles de sécurité des réseaux, vérifier leur efficacité et identifier les lacunes avant que des incidents ne surviennent.

  • Gestion des incidents liés aux événements de sécurité des réseaux

    Les participants apprennent à établir et à opérer un processus de gestion des incidents traitant les événements de sécurité des réseaux conformément à ISO/IEC 27033 et aux meilleures pratiques connexes.

  • Surveillance et amélioration continue

    Ce module couvre la surveillance des contrôles de sécurité des réseaux dans le temps et l'intégration des résultats dans un cycle d'amélioration continue qui maintient les défenses à jour.

En fin de journée

  • Concevoir un plan de tests de sécurité des réseaux validant l'efficacité des contrôles dans les domaines de risque clés
  • Établir des processus de surveillance et de gestion des incidents favorisant une détection et une réponse rapides
  • Intégrer un mécanisme d'amélioration continue dans le programme de management de la sécurité des réseaux
Jour 5Consolidation et préparation à l'examen
  • Révision des domaines de compétence

    Cette session revisite les sept domaines de compétence de l'examen PECB couverts pendant la formation afin de consolider les connaissances et de répondre aux questions restantes.

  • Entraînement guidé et Q&R

    Les participants travaillent sur des scénarios et des questions d'entraînement avec le formateur afin de renforcer leur préparation à l'examen de certification PECB.

En fin de journée

  • Identifier et combler les lacunes personnelles dans les sept domaines de compétence
  • Aborder l'examen PECB ISO/IEC 27033 Lead Network Security Manager avec une stratégie de révision structurée

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Introduction à la série de normes ISO/IEC 27033 et initiation à la mise en œuvre de la sécurité des réseaux
  • Jour 2 : Équipe de sécurité des réseaux, politique, gestion des risques et gestion de la documentation
  • Jour 3 : Services d'accès à Internet, segmentation du réseau, sécurisation des communications réseau à l'aide de passerelles de sécurité, de VPN et d'accès aux réseaux IP sans fil
  • Jour 4 : Tests de sécurité des réseaux, gestion des incidents, surveillance et amélioration continue
  • Jour 5 : Examen de certification
  • Domaine 1 : Principes fondamentaux et concepts de la sécurité des réseaux
  • Domaine 2 : Planification de la sécurité des réseaux
  • Domaine 3 : Politique de sécurité des réseaux et gestion de la documentation
  • Domaine 4 : Sécurisation des communications réseau selon la série de normes ISO/IEC 27033 et les bonnes pratiques
  • Domaine 5 : Compétences, formation, sensibilisation et équipe en matière de sécurité des réseaux
  • Domaine 6 : Gestion des incidents de sécurité des réseaux et continuité d'activité
  • Domaine 7 : Tests de sécurité des réseaux, surveillance et amélioration continue

Liste des examens PECB

Règles et politiques d'examen

Règles et politiques de certification

Les exigences pour les certifications PECB ISO/IEC 27033 Lead Network Security Manager sont les suivantes :

  1. Mettre en œuvre la sécurité des réseaux
  2. Gérer la mise en œuvre de la sécurité des réseaux
  3. Gérer les informations documentées
  4. Surveiller la performance de la sécurité des réseaux
  5. Gérer une équipe de sécurité des réseaux

Nos formations sont disponibles en plusieurs formats pour répondre à vos besoins. Veuillez noter que les tarifs varient selon le format choisi. Certaines options, telles que les sessions en direct ou en présentiel, peuvent nécessiter un devis personnalisé en fonction des disponibilités et des contraintes logistiques.

  • Les frais de certification et d'examen sont inclus dans le prix de la formation
  • Les participants recevront le support de formation contenant plus de 450 pages d'informations explicatives, d'exemples, de bonnes pratiques, d'exercices et de quiz.
  • Une attestation de suivi de formation valant 31 crédits CPD (Continuing Professional Development) sera remise aux participants ayant suivi la formation.
  • En cas d'échec à l'examen, les candidats peuvent le repasser gratuitement dans les 12 mois suivant la première tentative.

À qui s'adresse cette formation ?

  • Professionnels de la sécurité des réseaux et de la sécurité de l'information souhaitant gérer la sécurité des réseaux
  • Managers ou consultants souhaitant maîtriser les bonnes pratiques en matière de sécurité des réseaux
  • Personnes impliquées dans la planification et la mise en œuvre des aspects architecturaux de la sécurité des réseaux
  • Experts techniques souhaitant approfondir leurs connaissances en sécurité des réseaux
  • Conseillers experts en sécurité des réseaux

Objectifs pédagogiques

  • Acquérir une compréhension approfondie des concepts, approches, méthodes et techniques de mise en œuvre et de gestion efficace de la sécurité des réseaux
  • Appréhender les liens entre la série de normes ISO/IEC 27033 et les autres normes et référentiels réglementaires
  • Interpréter les lignes directrices de la série de normes ISO/IEC 27033 dans le contexte spécifique d'une organisation
  • Développer les connaissances et compétences nécessaires pour accompagner une organisation dans la planification, la mise en œuvre, la gestion, la surveillance et le maintien de la sécurité des réseaux
  • Acquérir les connaissances pratiques permettant de conseiller une organisation dans la gestion de la sécurité des réseaux en suivant les bonnes pratiques

Approche pédagogique

  • La formation comprend des exercices de type rédactionnel, des quiz à choix multiples, des quiz basés sur des scénarios et des exemples de bonnes pratiques en matière de sécurité des réseaux.
  • Les participants sont encouragés à échanger entre eux et à participer à des discussions lors de la réalisation des quiz et des exercices.
  • Les exercices s'appuient sur une étude de cas.
  • La structure des quiz est similaire à celle de l'examen de certification.

Les questions que posent toujours les acheteurs

L'examen de certification est-il inclus avec cette formation ?+

L'inclusion de l'examen dépend de la modalité et de la formule commerciale choisies. Vérifiez le récapitulatif de réservation ou demandez une confirmation écrite à Cyber Academy avant de vous inscrire.

Suivre la formation, réussir l'examen applicable et satisfaire aux exigences de certification PECB sont des étapes distinctes.

Quel niveau de connaissances préalables est attendu avant de suivre cette formation ?+

PECB recommande que les participants aient une compréhension fondamentale de la série ISO/IEC 27033 et une connaissance générale des concepts de sécurité des réseaux avant de participer. Arriver sans ce bagage peut rendre certaines sections plus difficiles à suivre.

Si vous avez une solide expérience pratique en sécurité des réseaux mais une familiarité limitée avec ISO/IEC 27033 lui-même, consulter le périmètre et les termes clés de la norme avant le début de la formation serait une bonne manière de se préparer.

Quelles parties de la série ISO/IEC 27033 cette formation aborde-t-elle ?+

La formation s'appuie sur la série ISO/IEC 27033 dans son ensemble, en couvrant des sujets qui englobent les concepts, la conception, la mise en œuvre, la politique, la gestion des risques, les contrôles de sécurité spécifiques et la surveillance en matière de sécurité des réseaux.

Le programme aborde l'accès à Internet, la segmentation, les passerelles de sécurité, les VPN et les réseaux sans fil, qui correspondent aux lignes directrices techniques réparties dans la série en plusieurs parties. Les participants sont encouragés à consulter la structure de la série avant la formation pour tirer le meilleur parti de chaque session.

En quoi suivre cette formation diffère-t-il d'être certifié ISO/IEC 27033 Lead Network Security Manager ?+

Suivre la formation confirme votre participation au programme Cyber Academy et atteste que vous avez été exposé à l'intégralité du programme. La certification est un résultat distinct qui nécessite de réussir l'examen PECB et de satisfaire aux éventuelles exigences d'expérience professionnelle fixées par PECB.

Vous recevrez un certificat de participation Cyber Academy à l'issue de la formation. Pour la certification, vous devez vous engager séparément dans le processus d'examen et de certification PECB.

Cette formation est-elle pertinente pour les professionnels travaillant principalement dans des environnements réseau cloud ?+

Le contenu de la formation est ancré dans la série ISO/IEC 27033, qui couvre les concepts fondamentaux de sécurité des réseaux, notamment la segmentation, les VPN, l'accès sans fil et les passerelles de sécurité. Bon nombre de ces principes s'appliquent dans des contextes de réseaux hybrides et cloud.

Toutefois, la formation ne se concentre pas spécifiquement sur les architectures de sécurité cloud-native ou les contrôles des fournisseurs de services cloud. Les professionnels dont le travail est exclusivement axé sur le cloud devraient évaluer si une formation complémentaire en sécurité cloud viendrait utilement compléter ce programme.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.