- Jour 1 : Introduction aux normes et principes NIST en matière de cybersécurité
- Jour 2 : Stratégie de gestion des risques et gestion des risques liés à la chaîne d'approvisionnement
- Jour 3 : Sélection des contrôles de sécurité, sensibilisation et formation, et surveillance continue
- Jour 4 : Gestion des incidents de cybersécurité
- Jour 5 : Examen de certification
L'examen « Certified NIST Cybersecurity Consultant » satisfait aux exigences du programme d'examen et de certification PECB (ECP). Il couvre les domaines de compétences suivants :
- Domaine 1 : Principes fondamentaux et concepts de la cybersécurité
- Domaine 2 : Planification d'une stratégie organisationnelle en cybersécurité
- Domaine 3 : Mise en œuvre d'un programme de cybersécurité et de contrôles de sécurité
- Domaine 4 : Gestion des incidents de cybersécurité
- Domaine 5 : Réponse aux incidents de cybersécurité
Après avoir réussi l'examen, les participants peuvent postuler à l'une des certifications présentées dans le tableau ci-dessous. Le certificat leur sera délivré dès lors qu'ils satisfont à l'ensemble des exigences liées à la certification choisie.
Les exigences pour les certifications PECB Certified NIST Cybersecurity Consultant sont les suivantes :
Pour être considérées comme valides, ces activités doivent respecter les meilleures pratiques de gestion de la cybersécurité et inclure les éléments suivants :
- Contribuer à l'application des directives et contrôles NIST
- Fournir des conseils sur la réponse aux incidents et la gestion de crise conformément aux directives NIST
- Concevoir des programmes de sensibilisation à la sécurité et de formation pour informer les collaborateurs sur les risques de cybersécurité, les exigences de conformité et les bonnes pratiques recommandées par NIST
- Mettre en place des mécanismes de surveillance des contrôles et processus de sécurité, incluant des revues et évaluations régulières
- Réaliser des évaluations approfondies des risques à l'aide du NIST Risk Management Framework afin d'identifier et de prioriser les risques de cybersécurité
Nos formations sont disponibles en plusieurs formats pour répondre à vos besoins. Les tarifs varient selon le format sélectionné. Certaines options, telles que les classes en direct ou en présentiel, peuvent nécessiter un devis personnalisé en fonction des disponibilités et des contraintes logistiques.
- Les frais de certification et d'examen sont inclus dans le prix de la formation.
- Les participants reçoivent des supports de formation de plus de 400 pages comprenant des informations, des exemples pratiques, des exercices et des quiz.
- Une attestation de fin de formation valant 31 crédits CPD (Continuing Professional Development) sera délivrée aux participants ayant suivi la formation.
- Les candidats ayant suivi la formation mais échoué à l'examen peuvent se représenter une fois gratuitement dans un délai de 12 mois à compter de la date initiale de l'examen.
Pourquoi suivre cette formation ?
Dans un monde de plus en plus numérique, les organisations font face à des défis croissants pour sécuriser leurs systèmes d'information et assurer la conformité aux normes réglementaires. Les publications NIST, telles que NIST SP 800-12, NIST SP 800-53, NIST RMF, NIST SP 800-171 et le NIST Cybersecurity Framework, proposent des lignes directrices complètes et des bonnes pratiques pour mettre en place des mesures de cybersécurité robustes. L'application de ces cadres permet aux organisations de renforcer leur posture de cybersécurité, de gérer les risques efficacement et de maintenir la conformité aux exigences fédérales.
Grâce à des orientations approfondies sur les publications NIST, les participants apprennent à traiter des problématiques de sécurité complexes, en appliquant ces cadres pour construire des programmes de cybersécurité robustes alignés sur les objectifs organisationnels. La formation apporte également une expertise pratique pour prévenir, détecter et répondre efficacement aux cybermenaces, en intégrant bonnes pratiques et normes pour créer une approche de sécurité cohérente.
À l'issue de la formation, les participants seront éligibles à l'examen. Ceux qui le réussissent obtiennent la certification mondialement reconnue « PECB Certified NIST Cybersecurity Consultant ».
À qui s'adresse cette formation ?
Cette formation s'adresse notamment :
- Aux dirigeants et directeurs chargés de superviser les initiatives de cybersécurité au sein de leur organisation
- Aux administrateurs systèmes et ingénieurs réseau souhaitant approfondir leur compréhension des contrôles de sécurité et des processus de gestion des risques afin de se conformer aux normes de sécurité NIST
- Aux professionnels impliqués dans le développement et la mise en œuvre de programmes de cybersécurité
- Aux consultants et conseillers fournissant des services de cybersécurité et de conformité, afin de rester à jour avec les derniers cadres et bonnes pratiques NIST
- Aux enquêteurs en forensique numérique et en cybercriminalité qui doivent maîtriser les aspects techniques et réglementaires des cadres de cybersécurité pour investiguer et répondre de manière exhaustive aux incidents de sécurité
- Aux personnes travaillant en cybersécurité ou en sécurité de l'information qui souhaitent approfondir leur compréhension des directives NIST et développer des compétences pratiques dans la gestion des risques de cybersécurité
Objectifs pédagogiques
À l'issue de cette formation, les participants seront en mesure de :
- Discuter des principes et concepts fondamentaux de la cybersécurité, notamment la confidentialité, l'intégrité et la disponibilité, et expliquer comment ces principes s'appliquent à la protection des systèmes d'information
- Expliquer les principales publications NIST, notamment NIST SP 800-12, NIST SP 800-53, le Risk Management Framework, NIST SP 800-171 et le NIST Cybersecurity Framework, et appliquer leurs orientations et exigences
- Mettre en œuvre un processus permettant de surveiller, d'évaluer et de gérer efficacement les contrôles de sécurité sur la base des publications NIST
- Appliquer des techniques structurées de gestion des risques pour identifier, évaluer et prioriser les risques de cybersécurité
- Élaborer des stratégies de réduction des risques et mettre en œuvre des plans de traitement des risques alignés sur les recommandations de NIST en matière de gestion des risques, en assurant un équilibre entre réduction des risques et allocation des ressources
- Concevoir un programme de cybersécurité aligné sur les objectifs stratégiques de l'organisation et répondant à ses exigences de sécurité spécifiques
Approche pédagogique
Cette formation :
- Intègre les connaissances théoriques des publications NIST, notamment NIST SP 800-12, NIST SP 800-53, NIST RMF, NIST SP 800-171 et le NIST Cybersecurity Framework, ainsi que les meilleures pratiques en matière de cybersécurité et de gestion des risques
- Couvre l'application des processus de gestion des risques décrits dans le NIST Risk Management Framework, en fournissant des techniques d'évaluation et de réduction des risques efficaces
- Met l'accent sur le développement d'un Plan de sécurité du système complet pour documenter les exigences de cybersécurité
- Guide les participants dans l'utilisation du NIST Cybersecurity Framework pour construire et maintenir un programme de cybersécurité
- Facilite une préparation approfondie à la certification grâce à des quiz basés sur des scénarios simulant le format et la complexité des examens de certification
- Prépare les participants à gérer les situations de contingence et les sinistres en mettant en œuvre des stratégies complètes garantissant la continuité des opérations organisationnelles
Prérequis
La principale condition pour participer à cette formation est de posséder une compréhension fondamentale des principes et cadres de la cybersécurité.
