
Formation au poste de CISO
Accédez au rôle de RSSI avec la profondeur stratégique et la maîtrise opérationnelle que le poste exige. Ce cours couvre tout, de la gestion des risques et de la conformité réglementaire aux rapports au conseil d'administration et à l'architecture de sécurité. Que vous fassiez la transition vers ce rôle ou que vous renforciez votre pratique actuelle, vous en sortirez avec un cadre complet de leadership en sécurité aligné sur les objectifs de l'entreprise.
Ce que vous allez apprendre:
Ce cours couvre l'ensemble du périmètre de la fonction RSSI, depuis la définition des structures de gouvernance et la gestion des risques liés à la sécurité de l'information jusqu'à la conception de l'architecture d'entreprise et la direction de la réponse aux incidents. Vous apprendrez à élaborer et à communiquer une stratégie de sécurité pluriannuelle, à gérer les risques liés aux tiers et à développer des programmes de conformité répondant aux exigences réglementaires. Le programme aborde également la communication avec la direction, le leadership de l'équipe de sécurité, la gestion du budget et la résilience de carrière. Chaque module est construit autour des décisions et des défis que les RSSI en poste rencontrent chaque jour.
Comment vous étudiez de façon pratique Formation au poste de CISO
Comment vous pratiquez Formation au poste de CISO
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 35 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondements du rôle du RSSI
Fondements du rôle du RSSI
Leçon 1 • Gouvernance d'entreprise et responsabilité
Examine comment le RSSI s'intègre dans les structures de gouvernance au niveau du conseil d'administration. Relie le leadership en sécurité à la responsabilité fiduciaire et organisationnelle.
Leçon 2 • Culture de sécurité et influence organisationnelle
Aborde la manière dont les RSSI façonnent le comportement sécuritaire à l'échelle de l'entreprise. S'appuie sur les concepts de gouvernance pour étendre l'influence du RSSI à l'ensemble des unités opérationnelles.
Leçon 3 • Définition de la fonction RSSI
Couvre l'évolution historique et le mandat actuel du rôle de RSSI. Ancre le chapitre en établissant les attentes de base concernant le périmètre et l'autorité.
Leçon 4 • Parcours professionnels et compétences du RSSI
Décrit les compétences techniques et de leadership requises pour l'efficacité du RSSI. Prépare les apprenants à s'auto-évaluer et à élaborer une feuille de route de développement personnel.
Chapitre 2MasquerCacher les détailsVoir les détailsGestion des risques de sécurité de l'information
Gestion des risques de sécurité de l'information
Leçon 1 • Traitement et acceptation des risques
Examine les quatre options de traitement : atténuer, transférer, accepter et éviter. Guide les apprenants dans la sélection et la documentation des décisions de traitement.
Leçon 2 • Fondamentaux de la gestion des risques
Introduit les concepts de base du risque, notamment la menace, la vulnérabilité, la vraisemblance et l'impact. Établit le vocabulaire et les modèles mentaux utilisés tout au long du chapitre.
Leçon 3 • Surveillance continue des risques
Établit des processus de révision et de réévaluation continue des risques. S'appuie sur les décisions de traitement pour créer un programme de risques dynamique et vivant.
Leçon 4 • Méthodes d'identification et d'évaluation des risques
Couvre les techniques qualitatives et quantitatives d'identification et de notation des risques. Relie les résultats de l'évaluation aux décisions de priorisation et de traitement.
Chapitre 3MasquerCacher les détailsVoir les détailsGouvernance de la sécurité et élaboration de politiques
Gouvernance de la sécurité et élaboration de politiques
Leçon 1 • Communication et application des politiques
Couvre les stratégies de communication des politiques et de garantie de leur conformité sur l'ensemble du personnel. Complète le cycle de gouvernance en liant la création de politiques à une adhésion mesurable.
Leçon 2 • Cadres de gouvernance de la sécurité
Passe en revue les principaux cadres de gouvernance et leurs composantes structurelles. Fournit les bases pour sélectionner et adapter un cadre au contexte organisationnel.
Leçon 3 • Hiérarchie et architecture des politiques
Définit la relation entre politiques, normes, procédures et directives. Permet aux apprenants de concevoir une structure politique cohérente et applicable.
Leçon 4 • Élaboration des politiques de sécurité fondamentales
Guide la rédaction des politiques essentielles couvrant l'accès, la gestion des données et l'utilisation acceptable. Applique les principes d'architecture politique à la création de contenu concret.
Chapitre 4MasquerCacher les détailsVoir les détailsConformité réglementaire et obligations légales
Conformité réglementaire et obligations légales
Leçon 1 • Obligations légales et divulgation des incidents
Aborde les exigences de notification des violations et la coordination avec les conseils juridiques. Étend les connaissances en conformité aux scénarios de crise ayant des implications juridiques.
Leçon 2 • Comprendre le paysage réglementaire
Cartographie les catégories de réglementations affectant la sécurité de l'information dans tous les secteurs et régions. Établit le contexte pour la conception du programme de conformité.
Leçon 3 • Préparation aux audits et gestion des preuves
Prépare les RSSI à gérer efficacement les audits internes et externes. S'appuie sur la conception du programme de conformité pour garantir que les preuves sont collectées et conservées en continu.
Leçon 4 • Mise en place d'un programme de conformité
Décrit les composantes d'un programme de conformité structuré, y compris la mise en correspondance des contrôles et l'analyse des écarts. Relie les exigences réglementaires aux mesures de prévention opérationnelles de sécurité.
Chapitre 5MasquerCacher les détailsVoir les détailsArchitecture de sécurité et stratégie technologique
Architecture de sécurité et stratégie technologique
Leçon 1 • Stratégie de gestion des identités et des accès
Couvre la GIA en tant que mesure de prévention fondamentale couvrant l'authentification, l'autorisation et la gestion du cycle de vie. Relie la stratégie d'identité aux objectifs architecturaux plus larges.
Leçon 2 • Stratégie d'investissement technologique et de gestion des fournisseurs
Guide les RSSI dans l'évaluation, la sélection et la gestion des fournisseurs de technologies de sécurité. Applique les connaissances architecturales aux décisions d'approvisionnement et de gestion de portefeuille.
Leçon 3 • Architecture de sécurité réseau et des points de terminaison
Examine les stratégies de segmentation, les contrôles périmétriques et les mesures de prévention pour les points de terminaison. S'appuie sur les principes d'architecture pour traiter les surfaces d'attaque les plus courantes.
Leçon 4 • Architecture de sécurité cloud et hybride
Aborde la conception de la sécurité pour les environnements cloud natifs et hybrides. Étend les connaissances architecturales sur site aux modèles d'infrastructure modernes.
Leçon 5 • Principes d'architecture de sécurité d'entreprise
Introduit les principes fondamentaux de l'architecture, y compris la défense en profondeur et la confiance zéro. Fournit la base conceptuelle de toutes les décisions ultérieures de stratégie technologique.
Chapitre 6MasquerCacher les détailsVoir les détailsOpérations de sécurité et réponse aux incidents
Opérations de sécurité et réponse aux incidents
Leçon 1 • Planification et exécution de la réponse aux incidents
Définit le cycle de vie de la réponse aux incidents, de la préparation aux leçons apprises. Fournit le processus structuré pour gérer les événements de sécurité à grande échelle.
Leçon 2 • Détection des menaces et renseignement
Examine l'ingénierie de détection, le développement de cas d'utilisation et l'intégration du renseignement sur les menaces. Relie les outils opérationnels à l'identification proactive des menaces.
Leçon 3 • Conception du centre d'opérations de sécurité
Couvre les modèles de SOC, le personnel et les outils nécessaires à une surveillance efficace des menaces. Établit la base opérationnelle pour les capacités de détection et de réponse.
Leçon 4 • Criminalistique numérique et gestion des preuves
Introduit les principes de criminalistique pertinents pour la supervision des analyses d'accident par le RSSI. Garantit que les apprenants peuvent diriger les travaux de criminalistique et préserver l'intégrité des preuves.
Leçon 5 • Communication de crise lors des incidents
Aborde les stratégies de communication interne et externe pendant les incidents de sécurité actifs. S'appuie sur la planification de la réponse pour gérer les attentes des parties prenantes sous pression.
Chapitre 7MasquerCacher les détailsVoir les détailsRisque lié aux tiers et à la chaîne d'approvisionnement
Risque lié aux tiers et à la chaîne d'approvisionnement
Leçon 1 • Diligence raisonnable et évaluation des fournisseurs
Couvre les évaluations de sécurité précontractuelles et les évaluations continues des fournisseurs. Relie la hiérarchisation des risques à la profondeur et à la fréquence proportionnées de l'évaluation.
Leçon 2 • Exigences de sécurité contractuelles
Définit les clauses et obligations de sécurité qui doivent être intégrées dans les contrats des fournisseurs. Applique les résultats de l'évaluation aux protections contractuelles exécutoires.
Leçon 3 • Fondements du programme de risque lié aux tiers
Établit le périmètre, les objectifs et la gouvernance d'un programme de gestion des risques liés aux tiers. Fournit la base structurelle de toutes les activités de risque liées aux fournisseurs.
Leçon 4 • Sécurité de la chaîne d'approvisionnement et risque logiciel
Examine les risques provenant des dépendances logicielles, des composants open source et des chaînes d'approvisionnement matérielles. Étend les concepts de risque lié aux fournisseurs aux chaînes d'approvisionnement complexes et multi-niveaux.
Chapitre 8MasquerCacher les détailsVoir les détailsLeadership stratégique et gestion de programme de sécurité
Leadership stratégique et gestion de programme de sécurité
Leçon 1 • Planification et gestion du budget de sécurité
Couvre la construction budgétaire, la justification et l'optimisation des programmes de sécurité. Relie les priorités stratégiques à l'allocation des ressources et à la responsabilité financière.
Leçon 2 • Rapports au conseil d'administration et à la direction
Développe les compétences nécessaires pour présenter la posture de sécurité et les risques à des publics de niveau conseil d'administration. Applique les connaissances en métriques et en stratégie à la communication exécutive à forts enjeux.
Leçon 3 • Élaboration d'une stratégie de sécurité pluriannuelle
Guide la création d'une feuille de route de sécurité à long terme alignée sur la stratégie commerciale et la posture de risque. Synthétise les connaissances en gouvernance, risque et architecture en un plan stratégique.
Leçon 4 • Métriques de sécurité et performance du programme
Établit un cadre de métriques pour mesurer et communiquer l'efficacité du programme de sécurité. Permet une prise de décision basée sur les données et des rapports à la direction.
Leçon 5 • Constitution et direction d'équipes de sécurité
Aborde l'acquisition de talents, la structure d'équipe et les pratiques de leadership pour les organisations de sécurité. Termine le chapitre sur la gestion de programme en se concentrant sur le capital humain.
Votre certificat valide de réussite
Ce cours est pour vous :
Responsable sécurité senior : prêt à accéder prochainement à un poste de RSSI.
Directeur informatique : élargissant son périmètre pour posséder la stratégie de sécurité à l'échelle de l'entreprise.
Architecte sécurité : passant de la conception technique au leadership exécutif.
Responsable conformité ou risques : développant des compétences approfondies de gestion de programme de sécurité.
RSSI nouvellement nommé : recherchant une base structurée pour diriger avec confiance.
Consultant en sécurité : conseillant des organisations et ayant besoin d'une perspective de niveau RSSI.
Ce que disent nos apprenants
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable en Algérie ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















