Masterclass — Cybersécurité : sécurité de l’information et gestion des risques
La gestion des risques de sécurité en conditions réelles — évaluations ISO 27001, capacités SOC et CSIRT, tests d’intrusion (pentest) et renseignement sur les menaces, exercés sur des scénarios vivants.
Format
Présentiel · Virtuel en direct
Sessions à venir
Choisissez une session pour postulerADMISSIONS OUVERTESLe programme
Une fonction sécurité incapable de quantifier le risque ne peut pas défendre un budget — et c’est le cas de la plupart. Cette masterclass couvre l’ensemble complet et articulé des disciplines nécessaires pour planifier, délivrer et superviser la sécurité informatique et cyber : politiques informatiques, référentiel opérationnel de sécurité (run-book), tests de sécurité et tests d’intrusion (pentest), hacking éthique et techniques black hat, ainsi que la sécurité WiFi et des sites web, les facteurs humains, l’investigation numérique (forensique), le management des équipes de sécurité et les infrastructures de centre opérationnel de sécurité (SOC) et d’équipe de réponse aux incidents de sécurité informatique (CSIRT) qui les sous-tendent. Les participants conduisent une évaluation des risques de deux déploiements distincts au regard d’ISO 27001 pour faire émerger menaces, expositions et vulnérabilités, puis répondent à un incident de sécurité travaillé en séance et en extraient les pratiques qu’ils appliqueront à leur propre organisation et à leurs propres actifs.
Ce que vous ferez
Qui participe
- Responsables de la sécurité de l’information et de la cybersécurité
- Responsables des opérations de sécurité, du SOC et de la réponse aux incidents
- Managers informatique et risques responsables de la mise en œuvre de la sécurité
- Professionnels de la sécurité évoluant vers l’encadrement d’équipe
Au programme
Construit pour les décisions auxquelles aucun manuel ne prépare
I.Le modèle opérationnel de sécurité
- Politiques informatiques et référentiel opérationnel de sécurité (run-book)
- Constituer et manager des équipes de cybersécurité efficaces
- Les facteurs humains — et changer la façon dont les collaborateurs pensent la sécurité
II.Le prisme offensif
- Tests d’intrusion et hacking éthique comme épreuves de la sécurité de l’organisation
- Techniques black hat, sécurité WiFi et sécurité des sites web
- OSINT et renseignement sur les menaces en pratique
III.L’évaluation des risques en pratique
- Évaluation des risques ISO 27001 sur deux scénarios de déploiement
- Méthodes qualitatives et quantitatives d’évaluation des risques
- Virus, logiciels malveillants, code actif et APT — menaces et mesures d’atténuation
IV.Détection et réponse
- Infrastructures SOC et CSIRT et cadre CSIRT
- Répondre à un incident de sécurité travaillé en séance
- Investigation numérique et formulation du risque en conséquence métier
Questions fréquentes
Sur quels référentiels de sécurité les programmes s’appuient-ils ?
Les référentiels sur lesquels les équipes sécurité sont auditées — dont ISO 27001, le cadre de cybersécurité du NIST et les obligations du RGPD — ainsi que la sécurité des systèmes de contrôle industriel pour les environnements pétroliers, gaziers et d’utilities. BIZENIUS ne certifie pas sur ces normes ; les participants repartent capables de mener les analyses de risques, de rédiger la documentation SMSI et de préparer les preuves qu’un auditeur exige.
Existe-t-il des contenus cybersécurité pour les conseils et les dirigeants non techniques ?
Oui. Des programmes dédiés traitent le risque et la cybersécurité pour les administrateurs, ainsi que la gouvernance, le risque et la conformité cyber pour les dirigeants, en parallèle d’un niveau praticien pour les équipes sécurité — des menaces émergentes et contre-mesures jusqu’à la détection et l’investigation des fraudes. Les conseils repartent en sachant quelles questions poser à leur RSSI, et à quoi ressemble une réponse satisfaisante.
Comment les tarifs des programmes cybersécurité sont-ils établis ?
Il n’existe pas de grille tarifaire publique. Les frais figurent dans la proposition, établis selon le format, le lieu et le degré de personnalisation — demandez la brochure et un praticien senior vous répond sous un jour ouvré avec le détail.
La formation sécurité peut-elle se dérouler dans notre propre environnement ?
Oui. Chaque programme peut être organisé en interne, adapté à votre modèle de menace, à votre secteur et à votre environnement de contrôle — y compris les environnements de technologie opérationnelle comme les systèmes de contrôle de procédés. La formation est dispensée en anglais ou en français, sur site ou en cohorte privée en classe virtuelle.
Partager ce programme
Vous connaissez la bonne personne pour cette place ?Recommander un collègue →
Dans leurs mots
Le transfert de connaissances, au cœur de tout
“Nous avons travaillé avec BIZENIUS pour notre programme jeunes diplômés — ils sont tout simplement remarquables. Le transfert de connaissances et l’apprentissage pratique ont été au cœur de chaque session.”
Kuwait Investment Authority
Des équipes de ces institutions se forment avec BIZENIUS
Programmes associés
Masterclass — Gouvernance, risques et conformité (GRC) en cybersécurité
Le système de gouvernance derrière la conformité cyber — lois et réglementations traduites en politiques, contrôles, audit et culture de la responsabilité documentée.
Voir le programmeMasterclass — Menaces de sécurité émergentes et contre-mesures
Comment les attaquants pénètrent réellement les organisations — frameworks d’exploitation, modélisation des menaces et mesures défensives et de gestion des incidents qui les contiennent.
Voir le programmeMasterclass — Cybersécurité et mise en œuvre du RGPD
Protection des données et sécurité conduites comme une seule discipline — obligations du RGPD, normes de sécurité et gestion des risques consolidées pour les équipes responsables des deux.
Voir le programmeCybersecurity & IT
Partez avec la brochure.
Une demande — l’agenda complet, la faculté et les prochaines dates de cohorte, envoyés personnellement par l’équipe des admissions.







































