Masterclass — Cybersécurité : sécurité de l’information et gestion des risques
La gestion des risques de sécurité en conditions réelles — évaluations ISO 27001, capacités SOC et CSIRT, tests d’intrusion (pentest) et renseignement sur les menaces, exercés sur des scénarios vivants.
Format
Présentiel · Virtuel
Sessions à venir
Choisissez une session pour postulerADMISSIONS OUVERTESLe programme
Une fonction sécurité incapable de quantifier le risque ne peut pas défendre un budget — et c’est le cas de la plupart. Cette masterclass couvre l’ensemble complet et articulé des disciplines nécessaires pour planifier, délivrer et superviser la sécurité informatique et cyber : politiques informatiques, référentiel opérationnel de sécurité (run-book), tests de sécurité et tests d’intrusion (pentest), hacking éthique et techniques black hat, ainsi que la sécurité WiFi et des sites web, les facteurs humains, l’investigation numérique (forensique), le management des équipes de sécurité et les infrastructures de centre opérationnel de sécurité (SOC) et d’équipe de réponse aux incidents de sécurité informatique (CSIRT) qui les sous-tendent. Les participants conduisent une évaluation des risques de deux déploiements distincts au regard d’ISO 27001 pour faire émerger menaces, expositions et vulnérabilités, puis répondent à un incident de sécurité travaillé en séance et en extraient les pratiques qu’ils appliqueront à leur propre organisation et à leurs propres actifs.
Ce que vous ferez
Qui participe
- Responsables de la sécurité de l’information et de la cybersécurité
- Responsables des opérations de sécurité, du SOC et de la réponse aux incidents
- Managers informatique et risques responsables de la mise en œuvre de la sécurité
- Professionnels de la sécurité évoluant vers l’encadrement d’équipe
Au programme
Construit pour les décisions auxquelles aucun manuel ne prépare
I.Le modèle opérationnel de sécurité
- Politiques informatiques et référentiel opérationnel de sécurité (run-book)
- Constituer et manager des équipes de cybersécurité efficaces
- Les facteurs humains — et changer la façon dont les collaborateurs pensent la sécurité
II.Le prisme offensif
- Tests d’intrusion et hacking éthique comme épreuves de la sécurité de l’organisation
- Techniques black hat, sécurité WiFi et sécurité des sites web
- OSINT et renseignement sur les menaces en pratique
III.L’évaluation des risques en pratique
- Évaluation des risques ISO 27001 sur deux scénarios de déploiement
- Méthodes qualitatives et quantitatives d’évaluation des risques
- Virus, logiciels malveillants, code actif et APT — menaces et mesures d’atténuation
IV.Détection et réponse
- Infrastructures SOC et CSIRT et cadre CSIRT
- Répondre à un incident de sécurité travaillé en séance
- Investigation numérique et formulation du risque en conséquence métier
Questions fréquentes
Quelle est la part de pratique dans la masterclass sécurité de l’information ?
Elle est résolument pratique. Les participants conduisent une évaluation des risques de deux déploiements distincts au regard d’ISO 27001 pour faire émerger menaces, expositions et vulnérabilités, puis répondent à un incident de sécurité travaillé en séance. Le programme couvre aussi les tests d’intrusion, le hacking éthique et les techniques black hat, l’OSINT et le renseignement sur les menaces, et les infrastructures SOC et CSIRT qui portent la détection et la réponse.
À qui s’adresse cette formation à la gestion des risques de sécurité ?
Aux responsables de la sécurité de l’information et de la cybersécurité, aux responsables des opérations de sécurité, du SOC et de la réponse aux incidents, aux managers informatique et risques responsables de la mise en œuvre de la sécurité, et aux professionnels évoluant vers l’encadrement d’équipe. Elle convient aux fonctions qui doivent quantifier le risque avec assez de crédibilité pour défendre un budget et formuler les risques de sécurité en conséquences métier.
La masterclass est-elle disponible en intra-entreprise et en français ?
Oui. BIZENIUS l’anime en anglais et en français, et une édition intra-entreprise peut être adaptée aux actifs, aux déploiements et à la maturité sécurité de votre organisation. Les sessions suivent un calendrier glissant, avec des dates confirmées sur demande ; les tarifs sont communiqués sur simple demande.
Partager ce programme
Vous connaissez la bonne personne pour cette place ?Recommander un collègue →
Dans leurs mots
Le transfert de connaissances, au cœur de tout
“Nous avons travaillé avec BIZENIUS pour notre programme jeunes diplômés — ils sont tout simplement remarquables. Le transfert de connaissances et l’apprentissage pratique ont été au cœur de chaque session.”
Kuwait Investment Authority
Des équipes de ces institutions se forment avec BIZENIUS
Programmes associés
Masterclass — Gouvernance, risques et conformité (GRC) en cybersécurité
Le système de gouvernance derrière la conformité cyber — lois et réglementations traduites en politiques, contrôles, audit et culture de la responsabilité documentée.
Voir le programmeMasterclass — Menaces de sécurité émergentes et contre-mesures
Comment les attaquants pénètrent réellement les organisations — frameworks d’exploitation, modélisation des menaces et mesures défensives et de gestion des incidents qui les contiennent.
Voir le programmeMasterclass — Cybersécurité et mise en œuvre du RGPD
Protection des données et sécurité conduites comme une seule discipline — obligations du RGPD, normes de sécurité et gestion des risques consolidées pour les équipes responsables des deux.
Voir le programmeCybersecurity & IT
Partez avec la brochure.
Une demande — l’agenda complet, la faculté et les prochaines dates de cohorte, envoyés personnellement par l’équipe des admissions.







































