Certified Information System Security Professional (CISSP)



Documents pareils
SANS SEC 504 : Techniques de hacking, exploitation de failles et gestion des incidents

Vector Security Consulting S.A

FORMATION À LA CERTIFICATION CBCP (CERTIFIED BUSINESS CONTINUITY PROFESSIONAL) BCLE 2000

INF4420: Sécurité Informatique

Formation d'experts & d'auditeurs. Sécurité de l'information Continuité d'activité Management des Risques. Catalogue des Formations 2015

ISO/CEI 27001:2005 ISMS -Information Security Management System

La politique de sécurité

EXECUTIVE CERTIFICATE CLOUD COMPUTING

plate-forme mondiale de promotion

Formation et Certification: ITIL Foundation V3

Formations Techniques : Infrastructures Janvier - Mars 2009

IBM INNOVATION CENTER PARIS ADOPTEZ LES TECHNOLOGIES IBM ET ACCELEREZ VOTRE BUSINESS

Catalogue de critères pour la reconnaissance de plateformes alternatives. Annexe 4

Rapport de certification

Conformité aux exigences de la réglementation "21 CFR Part 11" de la FDA

I.T.I.L. I.T.I.L. et ISO ISO La maturité? La Mêlée Numérique 10. le 8 juin Luc Van Vlasselaer

CERTIFICATION PMP PROJECT MANAGEMENT PROFESSIONAL DU PROJECT MANAGEMENT INSTITUTE (PMI-USA)

JOURNÉE THÉMATIQUE SUR LES RISQUES

Rapport de certification

Certification en sécurité

ITIL 2011 Fondamentaux avec certification - 3 jours (français et anglais)

A propos de la sécurité des environnements virtuels

Rapport de certification

ITIL V2. Historique et présentation générale

ISO la norme de la sécurité de l'information

Panorama général des normes et outils d audit. François VERGEZ AFAI

Rapport de certification PP/0002

Bridging the Gap. la Certification CISSP. Du 18 au 22 Février Ne manquez pas

R E G L E M E N T I N T E R I E U R

CSCP Maîtrisez votre Supply Chain et optimisez vos performances avec le nouveau Programme SUPPLY CHAIN MANAGEMENT MANAGEMENT DE LA DEMANDE

GESTION DE PROJET SÉANCE 2 : LES CYCLE DE VIE D'UN PROJET

Gestion des utilisateurs et Entreprise Etendue

Évaluation de la conformité Certification des produits OEM (mise à jour : octobre 2010)

Optimisez le potentiel de votre entreprise grâce à des certifications internationalement reconnues. Les Experts en Certification des Professionnels

Rapport de certification

Contrôle interne et organisation comptable de l'entreprise

Programme de Certification en Business Analysis

Étude sur les analystes d affaires dans le domaine des technologies de l information

Mention : French and European Union Law taught in English Specialité : Business and Taxation Law Année M2 Semestre 3

Pour toute demande d information vous pouvez. nous contacter par téléphone : N Vert MCP : (appel gratuit)

Conclusions de la 9ème réunion du Groupe Consultatif du SYGADE

PRESENTATION CERTIFICATION DE SERVICE «Centres de formation pour les activités privées de sécurité et de sûreté»

Master 120 en Sciences de Gestion Nouveau track «Financial Management» Programme membre du «CFA University Recognition Program»

La formation continue Supply Chain & Achats Centrale Paris Executive Education. Ecole Centrale Paris Executive Education

Rapport de certification

When Recognition Matters

HERVÉ SCHAUER CONSULTANTS Cabinet de Consultants en Sécurité Informatique depuis 1989 Spécialisé sur Unix, Windows, TCP/IP et Internet ISO 27001:2013

Cours 20412D Examen

SPECIFICATION "E" DU CEFRI CONCERNANT LES ENTREPRISES EMPLOYANT DU PERSONNEL DE CATEGORIE A OU B TRAVAILLANT DANS LES INSTALLATIONS NUCLEAIRES

ISO/IEC Comparatif entre la version 2013 et la version 2005

du 23 février Le Département de l'economie,

Romanian French INDE MBA

REGLEMENT TECHNIQUE D EVALUATION DIAGNOSTIC IMMOBILIER EPREUVE CREP CERTIFICATION SANS MENTION

Rapport de certification PP/0101

BUREAU DU CONSEIL PRIVÉ. Vérification de la sécurité des technologies de l information (TI) Rapport final

Une formation continue du Luxembourg Lifelong Learning Center / CERTIFICAT

Rapport de certification

LOCAL TRUST Charte Open-Source

ANALYSE DE RISQUE AVEC LA MÉTHODE MEHARI Eric Papet Co-Fondateur SSII DEV1.0 Architecte Logiciel & Sécurité Lead Auditor ISO 27001

Microsoft Office Specialist

TIC ET SYSTEME D INFORMATION

Nouveaux enjeux, Risque en évolution : Comment transformer la gestion du risque? Patrick Schraut Senior Manager Professional Services

BI2B est un cabinet de conseil expert en Corporate Performance Management QUI SOMMES-NOUS?

Information Technology Services - Learning & Certification. «Développement et Certification des Compétences Technologiques»

Cours 20411D Examen

Management stratégique d affaires à l international

Offering de sécurité technologique Sécurité des systèmes d'information

Éditeur TECHNOCompétences, le Comité sectoriel de main-d œuvre en technologies de l information et des communications (TIC)

Préparation à la certification (ISC)² CISSP Rev. 2

MASTER MANAGEMENT PARCOURS MANAGEMENT ET TECHNOLOGIES DE L'INFORMATION ET DE LA COMMUNICATION

Enquête 2014 de rémunération globale sur les emplois en TIC

Cabinet d Expertise en Sécurité des Systèmes d Information

Catalogue des formations 2014 #CYBERSECURITY

DECLARATION ISO/CEI SUR LA PARTICIPATION DES CONSOMMATEURS AUX TRAVAUX DE NORMALISATION

Prestations d audit et de conseil 2015

2012 / Excellence. Technicité. Sagesse

Formation Certifiante: ITIL Foundation V3 Edition 2011

Symantec CyberV Assessment Service

La loi NRE. Article 116

LA CONTINUITÉ DES AFFAIRES

La relève dans le secteur des TIC. 6 novembre 2009

Rapport de certification

À titre de professionnel en sécurité informatique, monsieur Clairvoyant intervient à différents niveaux lors de projets en sécurité informatique.

Master 120 en Sciences de Gestion Nouveau track «Financial Management» Programme membre du «CFA University Recognition Program»

ITIL : Premiers Contacts

MV Consulting. ITIL & IS02700x. Club Toulouse Sébastien Rabaud Michel Viala. Michel Viala

L'évolution de VISUAL MESSAGE CENTER Architecture et intégration

IDC Risk Management 2009 Quelles démarches pour satisfaire les exigences de la norme PCI DSS?

RÉSEAU MONDIAL D INFORMATIONS EN LIGNE EN

Service de réplication des données HP pour la gamme de disques Continuous Access P9000 XP

Chokri BEN AMAR, maître de conférences, directeur des études de l'enis & Anis FOURATI, expert en Sécurité Informatique (Société SDS à Sfax)

À l'intention des parents

Décision du Haut Conseil du Commissariat aux Comptes

Filière métier : Administrateur Virtualisation

ISO 27001:2013 Béatrice Joucreau Julien Levrard

GPC Computer Science

D ITIL à D ISO 20000, une démarche complémentaire

La carte d'achat dans les organisations françaises

L Audit selon la norme ISO27001

Méthodologies de développement de logiciels de gestion

Transcription:

Certified Information System Security Professional (CISSP) 1

(ISC)2 www.isc2.org 2

Organisation internationale à but non lucratif consacrée à: Maintenir un tronc commun de connaissances de sécurité (Common Body of Knowledge) Certifier les professionnels et praticiens de l'industrie d'un standard international de sécurité de l'information. Administrer des séminaires de révision et des examens de certification. Assurer que les compétences sont maintenues dans le temps. 3

A fin 2003, environ 23.000 professionnels des systèmes d'information de plus de 35 pays ont obtenu la Certification de l' (ISC)2 sous l'une des 2 formes: Certified Information Systems Security Professional (CISSP) System Security Certified Practitioner (SSCP) 4

Certification CISSP 5

Common Body of Knowledge Définition: (CBK) Taxinomie des domaines de la sécurité de l'information qu'un professionnel doit connaître et comprendre suffisamment pour tenir des discussions sensées avec des pairs. 6

Bénéfices de la Certification CISSP pour les Professionels Valide une expertise et une expérience en passant un examen rigoureux. Peut être un différentiateur professionel, par des relations avec vos pairs et une crédibilité accrue. Enrichit vos références professionelles de nombreuses organisations exigent une "Certifications CISSP" dans leurs annonces. 7

Bénéfices de la Certification CISSP pour les Organisations Fournit aux employés une orientation vers des solutions plutôt que vers des spécialisations, en particulier par une compréhension élargie de la sécurité des systèmes d'information Permet l'accès à un réseau global d'experts de l'industrie et de domaines/problèmes associés. Augmente la crédibilité de l'organisation concernant la sécurité des informations qu'elle gère car ses employés ont réussi la certification. 8

Le Candidat CISSP 9

A une vaste compréhension des domaines, acquise: par l'étude et l'activité professionnelle, en assistant aux séminaires de revue, et en se tenant constamment au courant des avancées technologiques de l'industrie. 10

The CISSP Examination 11

Format 250 multiple choice questions Le tout en Anglais Up to six hours to complete Une maitrise suffisante de l'anglais est nécessaire 12

Dates Certification Paris World-Wide Locations Paris www.auditware.fr 27 Mars 2004 26 Juin 2004 23 Octobre 2004 499 $ - 460 13

Post-Certification - The CISSP Maintenir votre status par la formation continue ou en re-certifiant tous les 3 ans. 120 Continuing Professional Education Credits Cotisation annuelle de maintenance Respecter le Code d'ethique de l'(isc)² 14

CBK Review Seminar 15

Objectifs Revue desprincipaux sujets Identifie les domaines que les candidats doivent approfondir pour l'examen N'a pas pour finalité "d'enseigner l'examen" Fournir les éléments permettant de valider: Une connaissance et une compréhension professionnelle Une capacité à mettre en oeuvre le spectre entier des concepts de sécurité 16

Les séminaires Sessions de 5 jour Le sujet est séparé en 10 domaines de connaissance Chaque domaine inclut 5 domaines fonctionnels Programme CISSP 2004 en France (Paris) 17

Le sujet est séparé en 10 domaines de connaissance Security Management Practices Security Architecture and Models Access Control Systems and Methodology Application Development Security Operations Security Physical Security Cryptography Telecommunications, Network, and Internet Security Business Continuity Planning Law, Investigations, and Ethics 18

Chaque domaine inclut 5 domaines fonctionnels Information Protection Requirements Décrit les connaissances qu'un professionnel doit posséder concernant les besoins, leur origine ou leur prescripteur, Le professionnel est sensé avoir une compréhension suffisante des motivations sociales, légales, financières et industrielles afin de prendre des décisions raisonnables concernant la protection des information. Information Protection Environment Ce que le candidat doit connaître concernant les technologies de l'information, les réseaux, les systèmes et les applications qui forment le contexte dans lequel les besoins doivent être satisfaits. Les Professionnels sont sensés connaître les risques, vulnérabilités et possibilité de protection de l'environnement dans lequel l'information est traitée, transmise ou stockée. Security Technology and Tools Ce qu'un Professionnel de la sécurités des SI doit connaître concernant les technologies, les mécanismes et les outils qu'il peut être amené à utiliser pour assurer les besoins de sécurité. Connaissance approfondie des technologies et des techniques utilisées pour la protection de l'information. Capacité de prendre les décisions adéquates concernant l'utilisation d'une technique ou d'une technologie spécifique pour assurer les objectifs de la politique de sécurité. Assurance, Trust, and Confidence Mechanisms Ce qu'un Professionnel doit connaître concernant les outils et mécanismes qui permettent de s'assurer que les contrôles mis en place sont fiables, efficaces et fonctionnent comme supposés. Il doit comprendre la nécessité et l'utilisation des outils, techniques, standards et autre critères mis en oeuvre pour fournir une assurance à toutes les parties prenantes que les contrôles satisfont les impératifs. Information Protection and Management Services Connaissances des organisations et services sous l'autorité directe des responsables de la sécurité des information ou du management. Le professionnel est sensé connaître les principes, les pratiques usuelles et les activités professionnelles mises en oeuvre pour promouvoir des comportements surs. 19

Dates des séminaires Paris www.auditware.fr 8-12 Mars 2004 7-11 Juin 2004 4-8 Octobre 2004 2.595 20