Aller au contenu principal
Cybersecurity ops

Lead SOC 2 Analyst

Lead SOC 2 Analyst. Vérifiez les formats, prérequis, éléments inclus et conditions de certification avant de réserver.

PECBLead5 joursEn directEn autonomieIntra-entreprise
  • Animé par des praticiens, dont un CISO en activité
Christophe Mazzola

Animé par

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Voir le profil complet →

Fait pour vous si vous êtes.

  • Responsables de la conformité chargés de mettre en place et de gérer des programmes de conformité SOC 2
  • Professionnels de l'informatique et risk managers en sécurité de l'information souhaitant approfondir leur expertise des exigences SOC 2
  • Membres des équipes d'audit et de conformité impliqués dans les évaluations de préparation SOC 2 et les audits internes
  • Analystes en sécurité et coordinateurs de réponse aux incidents responsables de la protection de la sécurité, de la disponibilité et de la confidentialité des systèmes d'information
  • Managers et consultants accompagnant les organisations dans la mise en œuvre de SOC 2
  • Dirigeants et responsables opérationnels devant comprendre la conformité SOC 2 pour soutenir la gestion des risques organisationnels
  • Professionnels travaillant à l'établissement de contrôles de sécurité de l'information satisfaisant aux critères SOC 2

PAS pour. Quand s'en passer.

Nous préférons que vous gardiez votre argent plutôt que d'acheter le mauvais parcours.

  • Les personnes sans aucune expérience en sécurité de l'information ou en conformité, car la formation suppose une connaissance opérationnelle de ces deux domaines
  • Les professionnels recherchant une formation purement technique en cybersécurité sans composante de conformité ou d'audit
  • Ceux qui recherchent uniquement une vue d'ensemble exécutive de haut niveau de SOC 2 sans contenu de mise en œuvre pratique
  • Les professionnels dont les organisations ne sont pas soumises au SOC 2 et qui n'ont aucun intérêt pour les cadres d'assurance

Ce que vous serez capable de faire

  • 1Expliquer les concepts fondamentaux et les principes du cadre SOC 2 ainsi que ses Trust Services Criteria
  • 2Interpréter les exigences SOC 2 d'un point de vue analytique afin d'évaluer les écarts de conformité d'une organisation
  • 3Initier et planifier la mise en œuvre de mesures de sécurité alignées sur les exigences SOC 2 à l'aide de méthodologies reconnues
  • 4Accompagner une organisation dans l'exploitation, le maintien et l'amélioration continue des contrôles de sécurité satisfaisant aux critères SOC 2
  • 5Appliquer les principes de gestion des risques pour développer et maintenir des politiques soutenant la conformité SOC 2
  • 6Planifier et coordonner les activités de réponse aux incidents en cohérence avec les exigences SOC 2
  • 7Préparer une organisation à subir un audit de certification SOC 2 par un auditeur indépendant

Jour par jour

Jour 1Introduction au cadre SOC 2
  • Origines et finalité de SOC 2

    Ce module explique pourquoi SOC 2 a été développé, comment il s'inscrit dans le paysage plus large de l'assurance de l'AICPA, et ce qu'un rapport SOC 2 communique aux parties prenantes.

  • Vue d'ensemble des Trust Services Criteria

    Les participants sont introduits aux cinq catégories des Trust Services Criteria : sécurité, disponibilité, intégrité du traitement, confidentialité et vie privée.

  • Types de rapports et périmètre SOC 2

    Ce module distingue les rapports de type I et de type II et explique comment les organisations définissent le périmètre de leur engagement SOC 2.

En fin de journée

  • Expliquer la finalité de SOC 2 et l'importance de chaque catégorie des Trust Services Criteria
  • Différencier les rapports SOC 2 de type I et de type II et leurs implications pour les parties prenantes
  • Définir le périmètre d'un programme SOC 2 dans un contexte organisationnel
Jour 2Gestion des risques et développement des politiques
  • Évaluation des risques dans le contexte SOC 2

    Les participants appliquent les principes de gestion des risques pour identifier, analyser et prioriser les risques pertinents au regard des Trust Services Criteria.

  • Développement des politiques et procédures SOC 2

    Ce module couvre la conception et la documentation de politiques et procédures satisfaisant aux exigences SOC 2 et pouvant résister à un examen d'audit.

  • Techniques d'analyse d'écarts

    Les participants s'exercent à conduire une analyse d'écarts pour comparer les contrôles de sécurité existants aux exigences SOC 2 et identifier les priorités de remédiation.

En fin de journée

  • Conduire une évaluation des risques alignée sur les Trust Services Criteria de SOC 2
  • Développer des politiques et procédures prêtes à fournir des preuves pour un audit SOC 2
  • Réaliser une analyse d'écarts et produire un plan de remédiation priorisé
Jour 3Mise en œuvre des contrôles SOC 2 et réponse aux incidents
  • Conception et mise en œuvre des contrôles de sécurité

    Ce module guide les participants dans la sélection et la mise en œuvre de contrôles techniques et administratifs répondant aux exigences SOC 2.

  • Contrôles de disponibilité et d'intégrité du traitement

    Les participants examinent les contrôles spécifiques requis pour satisfaire aux critères de disponibilité et d'intégrité du traitement du cadre SOC 2.

  • Planification de la réponse aux incidents sous SOC 2

    Ce module couvre la conception et l'exploitation d'un programme de réponse aux incidents aligné sur les exigences de sécurité et de disponibilité de SOC 2.

En fin de journée

  • Sélectionner et mettre en œuvre des contrôles répondant à l'ensemble des Trust Services Criteria applicables
  • Concevoir des processus de réponse aux incidents satisfaisant aux exigences SOC 2 et soutenant la collecte de preuves d'audit
  • Mettre en correspondance les contrôles implémentés avec les critères SOC 2 spécifiques à des fins de documentation et de reporting
Jour 4Audit, reporting et amélioration continue
  • Audit interne et évaluations de préparation

    Les participants apprennent à planifier et exécuter des audits internes et des évaluations de préparation SOC 2 afin d'identifier les lacunes de contrôle avant un audit externe.

  • Preuves d'audit et documentation SOC 2

    Ce module traite de la collecte, de l'organisation et de la présentation des preuves d'audit démontrant l'efficacité des contrôles à un auditeur indépendant.

  • Amélioration continue du programme SOC 2

    Les participants explorent comment utiliser les résultats d'audit, les résultats de surveillance et les indicateurs de performance pour piloter l'amélioration continue du programme de conformité SOC 2.

En fin de journée

  • Planifier et conduire une évaluation interne de préparation SOC 2
  • Organiser et présenter les preuves d'audit pour faciliter un processus d'audit externe efficace
  • Établir un cycle d'amélioration continue pour le programme de conformité SOC 2
Jour 5Révision et préparation à l'examen
  • Révision du scénario SOC 2 de bout en bout

    Les participants travaillent sur un scénario réaliste couvrant l'intégralité du cycle de vie de mise en œuvre et de préparation à l'audit SOC 2.

  • Consolidation des domaines clés

    Cette session revient sur les domaines de compétences fondamentaux de la formation afin de consolider la compréhension avant toute évaluation externe.

En fin de journée

  • Appliquer le cycle de vie complet de la conformité SOC 2 à un scénario organisationnel réaliste
  • Identifier les lacunes personnelles à combler avant de passer un examen de certification externe

Prochaines sessions publiques

Cohortes à inscription ouverte. Choisissez une date et réservez votre place. Vous préférez une cohorte privée pour votre équipe ? Demander un devis intra-entreprise.

Aucune cohorte en direct confirmée pour le moment. Vous pouvez toutefois :

Tout ce que contient cette certification

Le détail derrière l'essentiel. Lisez à votre rythme. Chaque section répond à une question d'acheteur que nous recevons lors des appels découverte.

  • Jour 1 : Introduction au cadre SOC 2
  • Jour 2 : Gestion des risques et élaboration des politiques
  • Jour 3 : Mise en œuvre des contrôles SOC 2 et réponse aux incidents
  • Jour 4 : Audit, reporting et amélioration continue
  • Jour 5 : Examen de certification
  • Domaine 1 : Principes et concepts fondamentaux du cadre SOC 2
  • Domaine 2 : Critères SOC 2
  • Domaine 3 : Planification de la mise en œuvre des exigences SOC 2
  • Domaine 4 : Mise en œuvre des exigences SOC 2
  • Domaine 5 : Surveillance des mesures de sécurité et préparation à l'audit de certification SOC 2

Liste des examens PECB

Règles et politiques d'examen

  • Réaliser une analyse d'écart sur un programme SOC 2
  • Élaborer une politique de sécurité de l'information
  • Évaluer et traiter les risques liés à la sécurité de l'information
  • Mettre en œuvre les contrôles SOC 2
  • Mesurer et rendre compte des performances et indicateurs SOC 2

Règles et politiques de certification

Nos formations sont disponibles en plusieurs formats pour s'adapter à vos besoins. Veuillez noter que les tarifs varient selon le format choisi. Certaines options, telles que les classes en direct ou en présentiel, peuvent nécessiter un devis personnalisé selon les disponibilités et les contraintes logistiques.

  • Les frais de certification et d'examen sont inclus dans le prix de la formation
  • Les participants reçoivent le support de cours contenant plus de 450 pages d'informations explicatives, d'exemples, de bonnes pratiques, d'exercices et de quiz.
  • Une attestation de suivi de formation valant 31 crédits CPD (Continuing Professional Development) sera délivrée aux participants ayant suivi la formation.
  • En cas d'échec à l'examen, les candidats peuvent le repasser gratuitement dans les 12 mois suivant la première tentative.

À qui s'adresse cette formation ?

  • Managers ou consultants souhaitant approfondir leurs connaissances en matière de conformité et de contrôles SOC 2
  • Professionnels de l'IT et responsables des risques liés à la sécurité de l'information souhaitant renforcer leur expertise des exigences et bonnes pratiques SOC 2
  • Responsables conformité chargés de l'établissement, de la mise en œuvre et de la gestion des programmes de conformité SOC 2 au sein de leur organisation
  • Membres des équipes d'audit et de conformité impliqués dans les évaluations de préparation SOC 2 et les audits internes
  • Professionnels souhaitant mettre en place et gérer des contrôles efficaces en matière de sécurité de l'information et de conformité répondant aux critères SOC 2
  • Dirigeants et responsables opérationnels devant maîtriser la conformité SOC 2 pour soutenir les programmes de gestion des risques et de conformité de leur organisation
  • Analystes en sécurité et coordinateurs de réponse aux incidents chargés de garantir la sécurité, la disponibilité, l'intégrité du traitement, la confidentialité et la protection de la vie privée des systèmes d'information

Objectifs pédagogiques

  • Expliquer les concepts et principes fondamentaux du cadre SOC 2
  • Interpréter les exigences SOC 2 dans une perspective analytique
  • Initier et planifier la mise en œuvre des mesures de sécurité fondées sur les exigences SOC 2 en utilisant la méthodologie de PECB et d'autres bonnes pratiques
  • Accompagner une organisation dans l'exploitation, le maintien et l'amélioration continue des mesures de sécurité fondées sur les exigences SOC 2
  • Préparer une organisation à l'audit de certification SOC 2

Approche pédagogique

  • Cette formation combine des concepts théoriques et des bonnes pratiques pour la mise en œuvre du cadre SOC 2.
  • La formation comprend des exercices de type rédactionnel et des quiz à choix multiples, dont certains sont basés sur des mises en situation.
  • Les participants sont encouragés à interagir et à échanger entre eux lors des quiz et exercices, favorisant ainsi un environnement d'apprentissage collaboratif.
  • Le format des quiz reflète fidèlement celui de l'examen de certification, permettant aux participants d'être pleinement préparés.

Les questions que posent toujours les acheteurs

Quelle est la différence entre suivre cette formation et obtenir une certification PECB Lead SOC 2 Analyst ?+

Suivre la formation Cyber Academy signifie que vous avez assisté et achevé les cinq jours d'enseignement. La certification PECB est un titre distinct qui requiert de réussir un examen PECB surveillé et de satisfaire aux éventuelles exigences d'expérience professionnelle que PECB définit pour le niveau de titre sélectionné.

Cyber Academy n'inclut pas l'examen ou la certification PECB dans son offre. Les participants souhaitant obtenir la certification doivent contacter PECB directement pour l'inscription à l'examen et les informations d'éligibilité.

Qu'est-ce qu'une analyse d'écarts SOC 2 et pourquoi est-elle abordée dans cette formation ?+

Une analyse d'écarts compare les contrôles de sécurité et les processus existants d'une organisation aux exigences SOC 2 afin d'identifier les domaines nécessitant une amélioration avant un audit. Il s'agit de l'une des étapes fondamentales de tout projet de mise en œuvre SOC 2.

La formation inclut les techniques d'analyse d'écarts car elles constituent un outil pratique que les participants peuvent appliquer immédiatement dans leurs organisations pour prioriser les travaux de remédiation et construire une feuille de route vers la préparation à l'audit.

Qui réalise l'audit de certification SOC 2, et est-il couvert par cette formation ?+

Un audit SOC 2 est conduit par un cabinet CPA indépendant agréé, et non par PECB ou Cyber Academy. L'audit aboutit à un rapport émis par cet auditeur tiers.

Cette formation prépare les participants à mettre en œuvre et à gérer les contrôles et les processus de collecte de preuves dont une organisation a besoin avant d'inviter un auditeur externe. L'audit lui-même est hors du périmètre de la formation.

Cette formation est-elle pertinente pour les organisations qui débutent leur démarche SOC 2 ?+

Oui. La formation aborde l'initiation et la planification de la mise en œuvre SOC 2 aux côtés de sujets plus avancés tels que l'audit et l'amélioration continue, ce qui la rend utile pour les participants aux premiers stades d'un programme de conformité.

Les participants doivent néanmoins apporter une connaissance opérationnelle des pratiques de sécurité de l'information et des normes de conformité, car la formation ne repart pas des principes fondamentaux de la sécurité de l'information.

Comment cette formation traite-t-elle à la fois la sécurité et les autres Trust Services Criteria ?+

La sécurité est le Trust Services Criterion fondamental qui s'applique à tout engagement SOC 2 et bénéficie d'une couverture substantielle tout au long de la formation. La formation aborde également les critères de disponibilité, d'intégrité du traitement, de confidentialité et de vie privée à travers des modules dédiés à la conception et à la mise en œuvre des contrôles.

Les participants repartent avec la capacité de mettre en correspondance les contrôles avec chaque critère applicable et d'accompagner une organisation dans la démonstration de sa conformité sur l'ensemble du périmètre de ses Trust Services Categories choisies.

Prêt à vous certifier ?

Animé par un CISO en exercice. Tarifs et conditions d'examen affichés dès le départ.