Aller au contenu
Connexion Créer un compte

Catalogue

Chaque module s'achète séparément et reste accessible douze mois, ou s'ouvre entièrement avec l'abonnement Campus. Voir la carte des parcours.

FD01Fondations
Débutant4 hBientôt

Fondations de la sécurité de l'information

Le socle : information et valeur, confidentialité-intégrité-disponibilité, menaces et vulnérabilités, mesures de sécurité, aspects humains et juridiques. Aligné sur…

FD02Fondations
Intermédiaire5 hBientôt

Introduction à la cybersécurité

Le panorama de la cybersécurité : concepts et principes, domaines d'architecture, menaces et acteurs, contrôles techniques, réponse aux incidents et sécurité des te…

GRC00Introduction à la GRC Cyber
Débutant8 h 08

GRC Cyber 101 - La vue d'ensemble

Ce que veulent dire gouvernance, risque et conformité, pourquoi on les traite ensemble, et le modèle des trois lignes de défense. Le cours d'entrée du campus, offer…

GratuitDétails
GRC01Introduction à la GRC Cyber
Débutant2 h 30Bientôt

Introduction à la gouvernance cyber

Pilotage des activités et cadre normatif : qui décide quoi, sur quelle base, et comment la décision redescend jusqu'aux équipes.

GRC02Introduction à la GRC Cyber
Débutant2 h 30Bientôt

Introduction à la gestion des risques

Cadres, analyses et surveillance des risques, et la terminologie qu'il faut manier sans hésitation : actif, menace, vulnérabilité, vraisemblance, impact.

GRC03Introduction à la GRC Cyber
Débutant2 h 30Bientôt

Introduction à la gestion de la conformité

Mesurer la maturité, évaluer les mesures implantées et gérer les dérogations au cadre de référence interne.

GV01Gouvernance
Intermédiaire5 hBientôt

Définir et piloter un programme de cybersécurité grâce à NIST CSF 2.0

Les six fonctions, les niveaux de mise en œuvre et les profils : construire un programme lisible par la direction.

GV02Gouvernance
Intermédiaire5 hBientôt

Mettre en place une gouvernance des risques avec NIST SP 800-39 et ISO 27005

Articuler les trois niveaux — organisation, mission, système — et brancher le processus ISO 27005 dessus.

GV03Gouvernance
Intermédiaire4 hBientôt

Concevoir et maintenir un cadre normatif interne : politiques, directives et normes

La hiérarchie documentaire, le cycle de révision, les dérogations, et comment écrire un texte qui sera réellement appliqué.

GV04Gouvernance
Intermédiaire3 h 30Bientôt

Définir des indicateurs de performance et stratégiques

KPI, KRI, seuils et tableaux de bord : mesurer ce qui change une décision plutôt que ce qui est facile à compter.

GV05Gouvernance
Intermédiaire5 h 30Bientôt

Gouverner un SMSI selon ISO 27001 : mise en œuvre et amélioration continue

Du contexte à la revue de direction : les exigences des clauses 4 à 10 et le cycle PDCA appliqué à la sécurité.

GV06Gouvernance
Intermédiaire3 h 30Bientôt

Élaborer une veille cyber d'anticipation

Sources, cycle du renseignement, priorisation par le risque : transformer un flux d'information en décisions.

GR01Risques
Débutant4 hBientôt

Analyser et évaluer les risques : processus, référentiel

Le processus générique de gestion du risque et le choix d'un référentiel adapté au contexte.

GR02Risques
Intermédiaire4 h

Connaître et appliquer la norme ISO 27005:2022

Le processus complet, du contexte au traitement du risque, et son articulation avec un SMSI ISO/IEC 27001.

GR03Risques
Intermédiaire5 hBientôt

Analyser et évaluer les risques cyber : NIST SP 800-37 et SP 800-30

Le cadre de gestion des risques (RMF) et l'appréciation par événements de menace.

GR04Risques
Intermédiaire5 hBientôt

Analyser et évaluer les risques cyber : EBIOS Risk Manager

Les cinq ateliers, du socle de sécurité aux scénarios stratégiques et opérationnels.

GR05Risques
Intermédiaire5 hBientôt

Analyser et évaluer les risques cyber avec la méthode ÉMRS (Cyriskintel)

La méthode modulaire de Cyriskintel : modélisation des menaces, prédispositions pondérées par un indice de confiance, mesures préventives et réactives. Ateliers men…

GR06Risques
Avancé5 hBientôt

Quantifier et assurer les risques cyber avec la méthode FAIR

Décomposer fréquence et magnitude, raisonner en plages plutôt qu'en points, et dialoguer avec l'assureur.

CA01Conformité, Audit
Intermédiaire4 hBientôt

Conformité interne et conformité externe, gestion des écarts et dérogations

Distinguer les deux régimes, instruire un écart, encadrer une dérogation et la refermer.

CA02Conformité, Audit
Intermédiaire4 h 30Bientôt

Pré-auditer un SMSI selon ISO 27001

Préparer la certification : revue documentaire, échantillonnage, constats, plan d'action.

CA03Conformité, Audit
Intermédiaire4 h 30Bientôt

Auditer la posture sécurité d'un système d'information en se basant sur NIST CSF

Évaluer les six fonctions, coter la maturité et restituer un profil cible atteignable.

CA04Conformité, Audit
Intermédiaire4 h 30Bientôt

Évaluer l'efficacité des mesures de sécurité avec les principaux référentiels

ISO/IEC 27002:2022, CIS Controls v8, NIST SP 800-53 : conception, mise en œuvre, efficacité opérationnelle.

CA05Conformité, Audit
Intermédiaire3 h 30Bientôt

Se familiariser avec les audits SOC

SOC 1, SOC 2, SOC 3 ; types I et II ; critères des services de confiance et lecture d'un rapport.

CA06Conformité, Audit
Intermédiaire4 hBientôt

Connaître la norme pour les auditeurs

ISO/IEC 27007 et ISO 19011 : conduire un audit de système de management, de la planification au rapport.

CY01Cybersécurité
Intermédiaire4 hBientôt

Protéger l'information

Classification, chiffrement, cycle de vie de la donnée, fuite d'information et prévention.

CY02Cybersécurité
Intermédiaire4 hBientôt

Protéger les accès aux systèmes et aux applications

Identité, authentification multifacteur, autorisation, privilèges et revue des accès.

CY03Cybersécurité
Intermédiaire4 hBientôt

Protéger les réseaux et les communications

Segmentation, filtrage, TLS, VPN, surveillance et détection sur le réseau.

CY04Cybersécurité
Intermédiaire4 h 30Bientôt

Sécurité des systèmes et des applications

Durcissement, gestion des correctifs, développement sécurisé et sécurité de la chaîne d'approvisionnement logicielle.

CY05Cybersécurité
Intermédiaire4 hBientôt

Modélisation des menaces cyber

STRIDE, arbres d'attaque, ATT&CK : représenter l'adversaire pour choisir les bonnes défenses.

CY06Cybersécurité
Intermédiaire4 hBientôt

Tests de sécurité

Analyse de vulnérabilités, test d'intrusion, revue de code, équipes rouge et bleue : quoi demander et comment lire le rapport.

CY07Cybersécurité
Intermédiaire3 h 30Bientôt

Gestion des vulnérabilités avec CWSS et CVSS

Coter, contextualiser et prioriser : du score brut à la décision de correction.

CY08Cybersécurité
Intermédiaire4 h 30Bientôt

Gestion des incidents

Détection, qualification, confinement, éradication, rétablissement et retour d'expérience.

CY09Cybersécurité
Intermédiaire4 hBientôt

Intelligence artificielle : enjeux et opportunités en cybersécurité

L'IA comme outil de défense, comme surface d'attaque et comme sujet de gouvernance.

Abonnement Campus. Tous les modules publiés et les nouveautés au fil de leur sortie. Voir les tarifs.