Choisissez votre langue
Formation CIS
Plus de 2 millions d'apprenants dans le monde

Formation CIS

Maîtrise le cadre des contrôles CIS et des benchmarks de A à Z et applique-le dans l'ensemble de ton organisation. Ce cours couvre tout, de l'inventaire des actifs et de la configuration sécurisée à la réponse aux incidents et à la gouvernance de la sécurité. Tu acquerras les connaissances pratiques nécessaires pour réduire la surface d'attaque, satisfaire aux exigences d'audit et bâtir un programme de sécurité défendable et évolutif.

Dedika pour entreprises

Ce que vous allez apprendre:

Ce cours te guide à travers l'ensemble du cadre CIS, en commençant par les concepts fondamentaux de la cybersécurité et en passant à la mise en œuvre pratique dans les réseaux, les points d'accès, les identités et les environnements infonuagiques. Tu apprendras à évaluer la maturité organisationnelle, à attribuer des contrôles au bon groupe de mise en œuvre et à élaborer une feuille de route d'adoption progressive. Les sujets abordés comprennent la gestion de la configuration sécurisée, la protection des données, l'analyse des vulnérabilités, les principes de base des tests d'intrusion et les opérations SIEM. Tu développeras également des compétences en réponse aux incidents, en gestion des risques liés aux tiers, en conception de programmes de sensibilisation à la sécurité et en communication avec la direction. À la fin, tu seras prêt à diriger un programme de sécurité aligné sur le cadre CIS, de la stratégie à l'exécution.

Comment vous étudiez de façon pratique Formation CIS

Comment vous pratiquez Formation CIS

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.

Cliquez ici

Contenu du cours

8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondements des SI et de la cybersécurité

  • Leçon 1 • Introduction aux cadres des SI

    Couvre l'origine, l'objectif et la structure des référentiels et contrôles des SI. Fournit la base conceptuelle pour toute application ultérieure du cadre.

  • Leçon 2 • Contexte réglementaire et de conformité

    Mappe les contrôles des SI aux obligations de conformité courantes sans référence à des codes juridiques spécifiques. Les étudiants comprennent comment les SI satisfont aux exigences d'audit et réglementaires.

  • Leçon 3 • Identification et classification des actifs

    Enseigne l'inventaire systématique des actifs matériels, logiciels et de données. La classification des actifs permet une mise en œuvre priorisée des contrôles.

  • Leçon 4 • Paysage des menaces et modèles d'adversaires

    Passe en revue les acteurs de menace actuels, les catégories d'attaques et les motivations des adversaires. Ancre la sélection des contrôles dans des scénarios de menace réalistes.

  • Leçon 5 • Concepts fondamentaux de la cybersécurité

    Présente la confidentialité, l'intégrité et la disponibilité comme piliers fondamentaux. Relie ces principes aux objectifs pratiques des contrôles des SI.

Chapitre 2Voir les détails

Groupes de mise en œuvre des contrôles des SI

  • Leçon 1 • Planification de la feuille de route pour l'adoption des contrôles

    Guide la création d'une feuille de route de mise en œuvre par phases alignée sur la tolérance au risque de l'entreprise. Le résultat est un calendrier d'adoption priorisé des contrôles.

  • Leçon 2 • Aperçu des contrôles des IG2 et IG3

    Passe en revue les mesures de protection supplémentaires introduites à des niveaux de maturité plus élevés. Les étudiants identifient les contrôles qui nécessitent des outils ou une expertise spécialisés.

  • Leçon 3 • Évaluation de la maturité organisationnelle

    Fournit des outils pour évaluer la posture de sécurité actuelle et sélectionner le groupe de départ approprié. Les scores de maturité orientent la feuille de route de mise en œuvre construite plus tard.

  • Leçon 4 • Structure des groupes de mise en œuvre

    Explique le modèle à niveaux IG1, IG2 et IG3 et les critères d'attribution des groupes. Établit la logique de priorisation utilisée tout au long du cours.

  • Leçon 5 • Contrôles IG1 en profondeur

    Examine chaque mesure de protection IG1 avec des conseils de configuration et des critères d'acceptation. La maîtrise de l'IG1 est un prérequis pour passer au contenu IG2.

Chapitre 3Voir les détails

Gestion sécurisée de la configuration

  • Leçon 1 • Durcissement des applications et des navigateurs

    Couvre la configuration sécurisée des logiciels de productivité, des navigateurs et des applications serveur courantes. Réduit les vecteurs d'attaque côté client et côté serveur.

  • Leçon 2 • Validation de la configuration et détection des dérives

    Présente les outils d'analyse automatisée pour vérifier la conformité et détecter les dérives de configuration. La validation continue maintient la base durcie dans le temps.

  • Leçon 3 • Structure et utilisation des référentiels des SI

    Explique la disposition des documents de référentiel, les niveaux de notation et les déclarations d'applicabilité. Les étudiants naviguent efficacement dans les référentiels pour extraire des conseils exploitables.

  • Leçon 4 • Configuration des périphériques réseau

    Applique les référentiels des SI aux routeurs, commutateurs et pare-feu. Des périphériques réseau correctement configurés imposent des politiques de segmentation et de contrôle d'accès.

  • Leçon 5 • Durcissement du système d'exploitation

    Applique les recommandations des référentiels aux systèmes d'exploitation des serveurs et des postes de travail. Les configurations OS durcies constituent la base de la sécurité des points de terminaison.

Chapitre 4Voir les détails

Contrôles de gestion des identités et des accès

  • Leçon 1 • Politiques et mise en œuvre du contrôle d'accès

    Traduit les mesures de protection d'accès des SI en documents de politique applicables et en contrôles techniques. L'application des politiques comble les écarts entre l'intention documentée et la configuration réelle.

  • Leçon 2 • Surveillance des identités et détection des anomalies

    Applique l'analyse des journaux et les bases de référence comportementales pour détecter les tentatives d'accès non autorisées. La surveillance des identités alimente directement le processus de réponse aux incidents.

  • Leçon 3 • Fondamentaux de la gestion des comptes

    Couvre le cycle de vie des comptes, de l'approvisionnement au retrait, aligné sur les mesures de protection des SI. Une bonne gestion du cycle de vie évite les comptes orphelins et sur-privilégiés.

  • Leçon 4 • Gestion des accès privilégiés

    Aborde les contrôles pour les comptes administratifs et de service disposant d'autorisations élevées. La GAP réduit le rayon d'explosion d'une compromission d'identifiants.

  • Leçon 5 • Mécanismes d'authentification et AMF

    Examine les politiques de mots de passe, l'authentification multifacteur et les options sans mot de passe. Une authentification forte satisfait directement à plusieurs mesures de protection des SI.

Chapitre 5Voir les détails

Contrôles de protection des données et de la vie privée

  • Leçon 1 • Élimination et conservation sécurisées des données

    Définit les calendriers de conservation et les méthodes d'élimination sécurisée pour les supports physiques et numériques. Une élimination appropriée élimine l'exposition résiduelle des données après le déclassement des actifs.

  • Leçon 2 • Inventaire et classification des données

    Établit un processus reproductible pour découvrir, cataloguer et classer les données sensibles. La classification oriente les exigences de chiffrement et de traitement en aval.

  • Leçon 3 • Stratégies de prévention des pertes de données

    Présente les outils de PPD, les règles de politique et les contrôles de point de terminaison pour empêcher l'exfiltration non autorisée de données. La PPD complète le chiffrement en contrôlant le mouvement des données.

  • Leçon 4 • Contrôles de sauvegarde et de récupération

    Aligne les mesures de protection de sauvegarde des SI avec les objectifs de temps de récupération et de point de récupération. Les sauvegardes testées constituent la dernière ligne de défense contre les rançongiciels et la perte de données.

  • Leçon 5 • Chiffrement au repos et en transit

    Couvre la sélection d'algorithmes, la gestion des clés et les modèles de déploiement pour le chiffrement des données. Le chiffrement satisfait aux mesures de protection des SI et aux obligations réglementaires courantes.

Chapitre 6Voir les détails

Sécurité et surveillance du réseau

  • Leçon 1 • Opérations de surveillance continue du réseau

    Établit des procédures opérationnelles pour une visibilité réseau soutenue et la chasse aux menaces. La surveillance continue transforme la détection réactive en défense proactive.

  • Leçon 2 • Gestion des informations et des événements de sécurité

    Configure les plateformes SIEM pour agréger, corréler et alerter sur les événements de sécurité. Le SIEM est le centre opérationnel des exigences de surveillance continue des SI.

  • Leçon 3 • Détection et prévention des intrusions

    Déploie des capteurs IDS et IPS alignés sur les mesures de protection de surveillance des SI. La détection par signatures et par comportement offre une visibilité en couches sur les menaces réseau.

  • Leçon 4 • Architecture et segmentation du réseau

    Applique les directives des SI pour concevoir des zones réseau segmentées qui limitent le mouvement latéral. La segmentation est fondamentale pour tout travail ultérieur de surveillance et de détection.

  • Leçon 5 • Pare-feu et contrôles périmétriques

    Couvre la conception de la base de règles, la gestion des changements et les cycles de révision pour les pare-feu périmétriques. Des contrôles périmétriques efficaces réduisent l'exposition aux menaces entrantes et sortantes.

Chapitre 7Voir les détails

Gestion des vulnérabilités et tests d'intrusion

  • Leçon 1 • Conception d'un programme de gestion des vulnérabilités

    Définit la portée, la cadence et les rôles pour un programme de gestion des vulnérabilités en entreprise. Un programme structuré garantit l'identification et la correction cohérentes des faiblesses.

  • Leçon 2 • Priorisation et suivi des corrections

    Applique une notation basée sur les risques pour prioriser les efforts de correction parmi de grands ensembles de constats. Le suivi des taux de clôture démontre une réduction mesurable des risques aux parties prenantes.

  • Leçon 3 • Fondamentaux des tests d'intrusion

    Présente la méthodologie, la portée et les règles d'engagement des tests d'intrusion alignés sur les SI. Les étudiants comprennent comment les constats des tests d'intrusion correspondent à des mesures de protection spécifiques des SI.

  • Leçon 4 • Rapports et amélioration continue

    Structure les rapports de vulnérabilités et de tests d'intrusion pour les publics techniques et exécutifs. L'analyse des tendances oriente l'amélioration continue du programme de sécurité.

  • Leçon 5 • Analyse et évaluation des vulnérabilités

    Couvre les techniques d'analyse authentifiée et non authentifiée et l'interprétation des résultats. Des résultats d'analyse précis sont la base des flux de travail de correction priorisés.

Chapitre 8Voir les détails

Réponse aux incidents et gouvernance du programme de sécurité

  • Leçon 1 • Gouvernance et métriques du programme de sécurité

    Intègre les contrôles des SI dans un cadre de gouvernance avec des KPI mesurables et des rapports exécutifs. Les structures de gouvernance soutiennent le programme de sécurité au-delà des projets individuels.

  • Leçon 2 • Détection et classification des incidents

    Définit les sources de détection, les critères de triage et la classification de la gravité des incidents de sécurité. Une classification précise garantit des actions de réponse proportionnées et rapides.

  • Leçon 3 • Confinement, éradication et récupération

    Couvre les étapes de réponse tactique, de l'isolement à l'élimination de la cause racine et à la restauration du système. Un confinement structuré limite les dommages tout en préservant les preuves médico-légales.

  • Leçon 4 • Fondements d'un programme de réponse aux incidents

    Établit la politique de RI, la structure de l'équipe et les protocoles de communication alignés sur les mesures de protection des SI. Un programme de RI documenté réduit le temps de réponse et limite l'impact d'une violation.

  • Leçon 5 • Examen post-incident et leçons apprises

    Guide les examens post-incident structurés qui produisent des éléments d'amélioration exploitables. Les leçons apprises comblent les lacunes de contrôle identifiées lors des incidents réels.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Administrateurs TI : prêts à formaliser les pratiques de sécurité de leur organisation.

  • Analystes en sécurité : cherchant à approfondir leur expertise dans les cadres de contrôle structurés.

  • Ingénieurs réseau : souhaitant aligner le travail d'infrastructure avec des normes de sécurité reconnues.

  • Responsables de la conformité : cherchant à lier les obligations réglementaires aux contrôles de sécurité techniques.

  • Personnes en réorientation professionnelle : faisant la transition vers la cybersécurité depuis des rôles TI ou techniques connexes.

  • Gestionnaires TI de petites entreprises : responsables de la création d'un programme de sécurité à partir de zéro.

Ce que nos apprenants disent

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Numérique
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika?

Le certificat est-il valable au Canada ?

Les cours sont-ils gratuits?

Quelle est la charge de travail des cours?

Comment sont les cours?

Comment fonctionnent les cours?

Quelle est la durée des cours?

Quel est le coût ou le prix des cours?

Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?

Cours PDF