Masterclass — Cybersécurité : sécurité de l’information et gestion des risques
La gestion des risques de sécurité en conditions réelles — évaluations ISO 27001, capacités SOC et CSIRT, tests d’intrusion (pentest) et renseignement sur les menaces, exercés sur des scénarios vivants.
Format
Présentiel · Virtuel
Sessions à venir
Choisissez une session pour postulerADMISSIONS OUVERTESLe programme
Une fonction sécurité incapable de quantifier le risque ne peut pas défendre un budget — et c’est le cas de la plupart. Cette masterclass couvre l’ensemble complet et articulé des disciplines nécessaires pour planifier, délivrer et superviser la sécurité informatique et cyber : politiques informatiques, référentiel opérationnel de sécurité (run-book), tests de sécurité et tests d’intrusion (pentest), hacking éthique et techniques black hat, ainsi que la sécurité WiFi et des sites web, les facteurs humains, l’investigation numérique (forensique), le management des équipes de sécurité et les infrastructures de centre opérationnel de sécurité (SOC) et d’équipe de réponse aux incidents de sécurité informatique (CSIRT) qui les sous-tendent. Les participants conduisent une évaluation des risques de deux déploiements distincts au regard d’ISO 27001 pour faire émerger menaces, expositions et vulnérabilités, puis répondent à un incident de sécurité travaillé en séance et en extraient les pratiques qu’ils appliqueront à leur propre organisation et à leurs propres actifs.
Ce que vous ferez
Qui participe
- Responsables de la sécurité de l’information et de la cybersécurité
- Responsables des opérations de sécurité, du SOC et de la réponse aux incidents
- Managers informatique et risques responsables de la mise en œuvre de la sécurité
- Professionnels de la sécurité évoluant vers l’encadrement d’équipe
Au programme
Construit pour les décisions auxquelles aucun manuel ne prépare
I.Le modèle opérationnel de sécurité
- Politiques informatiques et référentiel opérationnel de sécurité (run-book)
- Constituer et manager des équipes de cybersécurité efficaces
- Les facteurs humains — et changer la façon dont les collaborateurs pensent la sécurité
II.Le prisme offensif
- Tests d’intrusion et hacking éthique comme épreuves de la sécurité de l’organisation
- Techniques black hat, sécurité WiFi et sécurité des sites web
- OSINT et renseignement sur les menaces en pratique
III.L’évaluation des risques en pratique
- Évaluation des risques ISO 27001 sur deux scénarios de déploiement
- Méthodes qualitatives et quantitatives d’évaluation des risques
- Virus, logiciels malveillants, code actif et APT — menaces et mesures d’atténuation
IV.Détection et réponse
- Infrastructures SOC et CSIRT et cadre CSIRT
- Répondre à un incident de sécurité travaillé en séance
- Investigation numérique et formulation du risque en conséquence métier
Questions fréquentes
Quelle est la part de pratique dans la masterclass sécurité de l’information ?
Elle est résolument pratique. Les participants conduisent une évaluation des risques de deux déploiements distincts au regard d’ISO 27001 pour faire émerger menaces, expositions et vulnérabilités, puis répondent à un incident de sécurité travaillé en séance. Le programme couvre aussi les tests d’intrusion, le hacking éthique et les techniques black hat, l’OSINT et le renseignement sur les menaces, et les infrastructures SOC et CSIRT qui portent la détection et la réponse.
À qui s’adresse cette formation à la gestion des risques de sécurité ?
Aux responsables de la sécurité de l’information et de la cybersécurité, aux responsables des opérations de sécurité, du SOC et de la réponse aux incidents, aux managers informatique et risques responsables de la mise en œuvre de la sécurité, et aux professionnels évoluant vers l’encadrement d’équipe. Elle convient aux fonctions qui doivent quantifier le risque avec assez de crédibilité pour défendre un budget et formuler les risques de sécurité en conséquences métier.
La masterclass est-elle disponible en intra-entreprise et en français ?
Oui. BIZENIUS l’anime en anglais et en français, et une édition intra-entreprise peut être adaptée aux actifs, aux déploiements et à la maturité sécurité de votre organisation. Les sessions suivent un calendrier glissant, avec des dates confirmées sur demande ; les tarifs sont communiqués sur simple demande.
Qui enseigne
Des praticiens, pas des présentateurs.
Animé par des praticiens du risque et de la cybersécurité qui ont porté la responsabilité de la sécurité et du risque technologique dans des institutions réglementées et conseillé des conseils d’administration pendant des incidents, aux côtés de spécialistes de la protection des données qui ont mis en œuvre les régimes qu’ils enseignent. L’accent est mis sur la gouvernance et la décision, enseignées par des personnes qui ont dû trancher.
Ce que la faculté apporte
- Gouvernance de la sécurité de l’information et évaluation des risques
- Systèmes de management de la sécurité, audit et certification
- Protection des données et conformité vie privée
- Sécurité du cloud, des réseaux et des systèmes industriels
- Architecture de sécurité et évaluation des tiers
- Information des conseils et dirigeants sur le cyber-risque
Où ils ont exercé
Praticiens en exercice et anciens praticiens — ceux qui occupent le siège aujourd’hui aux côtés de ceux qui l’ont occupé.
Secteurs: Technologie & fintech · Banque & services financiers · Secteur public · Assurance
Régions: Afrique · Moyen-Orient · Europe · Asie · Amériques
Comment ils enseignent
- Exercices sur scénarios d’incidents et de violations
- Ateliers pratiques et revues de contrôles
- Jeux de rôle d’information du conseil
- Contrôles de connaissances et quiz de type examen
- Un plan d’action personnel
Les cohortes restent restreintes pour que chaque exercice soit travaillé sur les situations propres aux participants — en présentiel ou en virtuel.
Le profil de la faculté de votre cohorte vous est envoyé avec l’agenda complet et les prochaines dates dès votre demande.Demander la brochure →
Partager ce programme
Vous connaissez la bonne personne pour cette place ?Recommander un collègue →
Dans leurs mots
Le transfert de connaissances, au cœur de tout
“Nous avons travaillé avec BIZENIUS pour notre programme jeunes diplômés — ils sont tout simplement remarquables. Le transfert de connaissances et l’apprentissage pratique ont été au cœur de chaque session.”
Kuwait Investment Authority
Des équipes de ces institutions se forment avec BIZENIUS
Programmes associés
Masterclass — Gouvernance, risques et conformité (GRC) en cybersécurité
Le système de gouvernance derrière la conformité cyber — lois et réglementations traduites en politiques, contrôles, audit et culture de la responsabilité documentée.
Voir le programmeMasterclass — Menaces de sécurité émergentes et contre-mesures
Comment les attaquants pénètrent réellement les organisations — frameworks d’exploitation, modélisation des menaces et mesures défensives et de gestion des incidents qui les contiennent.
Voir le programmeMasterclass — Cybersécurité et mise en œuvre du RGPD
Protection des données et sécurité conduites comme une seule discipline — obligations du RGPD, normes de sécurité et gestion des risques consolidées pour les équipes responsables des deux.
Voir le programmeCybersecurity & IT
Partez avec la brochure.
Une demande — l’agenda complet, la faculté et les prochaines dates de cohorte, envoyés personnellement par l’équipe des admissions.







































