Actualisé: 21/02/2023

À propos du cours: Certified Chief Information Security Officer (CCISO) – Certifiante

Le programme CCISO d’EC-Council certifie des dirigeants de la sécurité de l’information partout dans le monde. C’est la première formation visant à certifier des responsables à de hauts niveaux de compétences dans la sécurité de l’information. Le cours CCISO ne se concentre cependant pas seulement sur les connaissances techniques, il s’oriente plus particulièrement sur l’impact de la gestion de la sécurité de l’information d’un point de vue managérial. Le programme CCISO a été développé par des CISO en poste à destination de leurs pairs et des aspirants CISO.
Chaque module de ce programme a été développé avec la volonté de certifier des aspirants CISO et l’objectif de leur transmettre les compétences nécessaires pour rejoindre la nouvelle génération de dirigeants capables de développer et gérer une réelle politique de sécurité de l’information.

Accessibilités aux personnes handicapées : La Loi du 5 septembre 2018 pour la « liberté de choisir son avenir professionnel » a pour objectif de faciliter l’accès à l’emploi des personnes en situation de handicap. Sysdream tente de donner à tous les mêmes chances d’accéder ou de maintenir l’emploi. Nous pouvons adapter certaines de nos modalités de formation, pour cela n’hésitez pas à nous solliciter pour étudier ensemble vos besoins. Pour cela merci prendre contact avec Mélissa Mendes Da Silva (m.mendes@sysdream.com).

Objectifs

  • Maîtriser les 5 domaines du programme CCISO
  • Se préparer à la certification professionnelle CCISO

Besoin de plus d'informations ?

Contactez-nous

Public visé

  • RSSI et DSI
  • Directeurs sécurité confirmés souhaitent affirmer leurs compétences par une certification reconnue mondialement
  • Aspirants directeurs sécurité souhaitant développer leurs compétences en apprenant à adapter leurs connaissances techniques aux problématiques globales d’entreprise

Pré-requis

  • Pour passer la certification, il faudra justifier de 5 ans d'expérience professionnelle dans au moins 3 des 5 domaines. Le candidat devra remplir les conditions requises via l'EC-Council's Exam Eligibility
  • Un stagiaire n’ayant pas cette expérience ou n’ayant pas rempli sa demande pourra passer l’examen EC-Council Information Security Manager (EISM). Une fois les 5 années d’expérience acquises, le candidat pourra s’inscrire à l’examen CCISO.

Ressources

  • Support de cours officiel en anglais
  • Cours donné en anglais
  • 1 PC par personne / Internet

Programme

  • Méthodes mobilisées : Cette formation est construite avec une alternance de cours théoriques et de cas pratiques afin de favoriser l’acquisition des savoirs du programme.
  • Modalités d’évaluation : les objectifs sont régulièrement évalués tout au long de la formation et formalisés sous forme de grille d’évaluation des compétences en fin de module par le formateur, puis par le passage de l'examen.
  • Domaine 1 – Gouvernance (Politique, Légal, et Conformité)
    • Le programme de gestion de la sécurité de l’information
    • La définition d’un programme de gouvernance de la sécurité de l’information
    • La conformité réglementaire et légale
    • La gestion des risques
  • Domaine 2 – Contrôles de gestion de la SI et Gestion des audits
    • Le design, le déploiement et la gestion des contrôles de sécurité
    • Comprendre les types de contrôles de sécurité et les objectifs
    • Mettre en place des cadres d’assurance de contrôle
    • Comprendre les processus de gestion d’audit
  • Domaine 3 – Gestion et Opérations des Projets Technologiques
    • Le rôle d’un CISO
    • Les projets de SI
    • L’intégration des contraintes de sécurité au sein des autres processus opérationnels (gestion du changement, contrôle de version, reprise d’activité, etc.)
  • Domaine 4 –Compétences principales en SI
    • Les contrôles d’accès
    • La sécurité physique
    • Le plan de reprise d’activité
    • La sécurité réseau
    • La gestion des menaces et des vulnérabilités
    • La sécurité des applications
    • La sécurité des systèmes
    • L’encodage
    • L’évaluation des vulnérabilités et les tests d’intrusion
    • Forensique et réponse aux incidents
  • Domaine 5 –Planification stratégique et financière
    • Planification stratégique de la sécurité
    • Alignement entre les objectifs d’entreprise et la tolérance des risques
    • Tendances émergentes de sécurité
    • Les KPI : Key Performance Indicators
    • Planification financière
    • Développement de cas d’entreprises pour la sécurité
    • Analyser, anticiper et développer un budget opérationnel de dépenses
    • Retour sur investissement (ROI) et analyse des coûts
    • Gestion de la force de vente
    • Contraintes d’intégration de la sécurité dans les accords contractuels et dans les processus d’approvisionnement
  • Examen
    • Examen CCISO pour les stagiaires qui justifient de 5 ans d'expérience dans au moins 3 des 5 domaines. L'expérience est vérifiée via la demande d'admissibilité à l'examen (eligibility form) avant le début de la formation.

      Format de l'examen : QCM
      Nombre de questions: 150
      Durée : 2 heures 30
      Langue: anglais
      Score requis: il se situe entre 70% et 78%, selon la difficulté du set de questions proposées.
      En conséquence, si le stagiaire a des « questions faciles », il devra au minimum avoir 78% tandis que celui qui tombe sur les « questions difficiles » sera reçu avec un score de 70%.

      Examen EISM (EC-Council Information Security Manager) pour les stagiaires qui n'ont pas encore acquis les 5 années d'expérience pour se présenter à l'examen CCISO.

      Format de l'examen : QCM
      Nombre de questions: 150
      Durée : 2 heures
      Langue: anglais
      Score requis: il se situe entre 70% et 78%, selon la difficulté du set de questions proposées.
      En conséquence, si le stagiaire a des « questions faciles », il devra au minimum avoir 78% tandis que celui qui tombe sur les « questions difficiles » sera reçu avec un score de 70%.
      Une fois les 5 années d’expérience acquises, le candidat pourra s’inscrire à l’examen CCISO à moindre coût, les certifiés EISM étant éligibles à une remise sur l'examen CCISO.

      Résultats directement disponibles en fin d'examen.

      Pour maintenir la certification, il faudra obtenir 120 crédits dans les 3 ans avec un minimum de 20 points chaque année.
      Pour plus d'information, vous pouvez consulter le site d'EC-Council.

Formations associées

Certified Information Security Manager (CISM) - Certifiante
Certification
Certified Information Security Manager (CISM) - Certifiante


Préparation à la certification CISM

Découvrir la formation
Certified Information Systems Security Professional (CISSP) - Certifiante
Certification
Certified Information Systems Security Professional (CISSP) - Certifiante


La certification des professionnels de la sécurité de l'information

Découvrir la formation
EC-Council Certified Incident Handler v2 (ECIH) - Certifiante
Certification
EC-Council Certified Incident Handler v2 (ECIH) - Certifiante


Apprenez à gérer les incidents de sécurité - « Accredited Training Center » by EC-Council

Découvrir la formation
ISO 27001 : Certified Lead Auditor (ISO 27001 LA) - Certifiante
Certification
ISO 27001 : Certified Lead Auditor (ISO 27001 LA) - Certifiante


Maîtrisez l'audit d'un système de management de sécurité de l'information

Découvrir la formation
ISO 27001 : Certified Lead Implementer (ISO 27001 LI) - Certifiante
Certification
ISO 27001 : Certified Lead Implementer (ISO 27001 LI) - Certifiante


Maîtrisez la mise en œuvre et la gestion d'un système de management de la sécurité de l'information

Découvrir la formation
ISO 27005 : Certified Risk Manager avec EBIOS Risk Manager (ISO 27005 + EBIOS) - Certifiante
Certification
ISO 27005 : Certified Risk Manager avec EBIOS Risk Manager (ISO 27005 + EBIOS) - Certifiante


Acquérir les connaissances sur la gestion des risques en sécurité de l'information

Découvrir la formation
ISO 27005 : Certified Risk Manager avec EBIOS Risk Manager (ISO 27001 + EBIOS) - Certifiante
Certification
ISO 27005 : Certified Risk Manager avec EBIOS Risk Manager (ISO 27001 + EBIOS) - Certifiante


Acquérir les connaissances sur la gestion des risques en sécurité de l'information

Découvrir la formation