Formation PECB Chief Information Security Officer (CISO)
La formation PECB Chief Information Security Officer (CISO) prépare les professionnels à diriger un programme complet de sécurité de l’information, à aligner les priorités de sécurité sur les objectifs de l’organisation et à assumer les responsabilités stratégiques d’un responsable de la sécurité du système d’information.
Le parcours couvre les fondamentaux de la sécurité de l’information, le rôle du RSSI, la conformité, la gestion des risques, l’architecture de sécurité, les mesures de protection, la gestion des incidents, la conduite du changement, la sensibilisation, la surveillance et l’amélioration continue.
En un coup d’œil
- Organisme de certification : PECB
- Certification préparée : PECB Chief Information Security Officer
- Domaine : Direction et gouvernance de la sécurité de l’information
- Fonction ciblée : RSSI / CISO
- Durée de la formation : 4 jours
- Examen : 5ᵉ jour
- Durée de l’examen : 3 heures
- Langue de la brochure : Français
Pourquoi suivre cette formation ?
Le RSSI doit concilier stratégie, gouvernance, maîtrise des risques, conformité, technologies, gestion des incidents et conduite du changement. Son rôle ne se limite plus aux aspects techniques : il participe directement aux décisions de l’organisation et à la protection durable de ses actifs informationnels.
Cette formation vous aide à :
- comprendre les responsabilités stratégiques, opérationnelles et éthiques du RSSI ;
- concevoir un programme de sécurité adapté aux objectifs et au contexte de l’organisation ;
- aligner la stratégie de sécurité sur les priorités métiers ;
- sélectionner les cadres, lois, règlements et politiques applicables ;
- évaluer les capacités existantes et identifier les axes d’amélioration ;
- identifier, analyser, évaluer et traiter les risques de sécurité de l’information ;
- définir une architecture de sécurité cohérente ;
- superviser les mesures de sécurité, les incidents et les changements ;
- développer une culture de sécurité par la sensibilisation et la formation ;
- mettre en place des indicateurs, un programme de garantie et une démarche d’amélioration continue.
À qui s’adresse la formation ?
Cette formation s’adresse notamment :
- aux professionnels activement impliqués dans la gestion de la sécurité de l’information ;
- aux responsables informatiques chargés de superviser les programmes de sécurité ;
- aux architectes, analystes et auditeurs de sécurité souhaitant évoluer vers des fonctions de direction ;
- aux professionnels responsables des risques et de la conformité en matière de sécurité de l’information ;
- aux RSSI expérimentés souhaitant actualiser leurs connaissances et renforcer leur leadership ;
- aux DSI, dirigeants et directeurs des opérations participant aux décisions liées à la sécurité ;
- aux consultants et responsables souhaitant accéder à une fonction exécutive dans la sécurité de l’information.
Compétences développées
À l’issue de la formation, les participants seront capables :
- d’expliquer les principes et concepts fondamentaux de la sécurité de l’information ;
- de comprendre les rôles, responsabilités, considérations éthiques et défis associés à la fonction de RSSI ;
- de concevoir et d’élaborer un programme de sécurité de l’information adapté aux besoins de l’organisation ;
- d’adopter les cadres, lois et règlements applicables ;
- de communiquer et mettre en œuvre des politiques efficaces de conformité ;
- d’identifier, analyser, évaluer et traiter les risques selon une approche structurée ;
- d’évaluer les capacités existantes et de définir une architecture de sécurité pertinente ;
- de piloter la gestion des incidents et la gestion des changements ;
- de développer des programmes de sensibilisation et de formation ;
- de surveiller, mesurer et améliorer continuellement le programme de sécurité.
Approche pédagogique
- exercices de type dissertation et questionnaires à choix multiples ;
- questions et exercices fondés sur des scénarios ;
- échanges entre participants sur les responsabilités et décisions du RSSI ;
- mise en application des concepts de gouvernance, risques, conformité et architecture ;
- quiz conçus dans un format proche de l’examen de certification.
Prérequis
La principale condition pour participer à cette formation est de posséder une compréhension fondamentale des principes et concepts de la sécurité de l’information.
Une expérience en gouvernance, sécurité, gestion des risques, conformité, architecture ou opérations informatiques facilite l’assimilation du programme.
Programme de la formation
Jour 1 — Fondamentaux de la sécurité de l’information et rôle du RSSI
- objectifs et structure de la formation ;
- fondamentaux de la sécurité de l’information ;
- confidentialité, intégrité et disponibilité ;
- menaces, vulnérabilités et mesures de sécurité ;
- rôle et responsabilités du responsable de la sécurité du système d’information ;
- considérations éthiques et défis liés à la fonction ;
- conception d’un programme de sécurité de l’information.
Jour 2 — Conformité, risques, architecture et conception de la sécurité
- programme de conformité en matière de sécurité de l’information ;
- cadres, lois, règlements et politiques applicables ;
- analyse des capacités existantes en matière de sécurité ;
- identification, analyse, évaluation et traitement des risques ;
- architecture et conception de la sécurité ;
- sécurité des réseaux, des applications et des environnements cloud ;
- alignement de la sécurité sur les objectifs de l’organisation.
Jour 3 — Mesures de sécurité, incidents et changements
- sélection et mise en œuvre des mesures de sécurité de l’information ;
- gestion opérationnelle des mesures de sécurité ;
- gestion des incidents de sécurité de l’information ;
- organisation et supervision de la réponse aux incidents ;
- gestion des changements ;
- coordination avec les parties prenantes internes et externes ;
- suivi de l’efficacité des mesures mises en œuvre.
Jour 4 — Sensibilisation, surveillance, garantie et amélioration continue
- programmes de sensibilisation et de formation ;
- développement d’une culture de sécurité ;
- surveillance continue de la sécurité de l’information ;
- mesurage, indicateurs et tableaux de bord ;
- programme de garantie et évaluations de sécurité ;
- audits, tests d’intrusion et analyses de vulnérabilités ;
- amélioration continue du programme ;
- clôture de la formation et préparation à l’examen.
Jour 5 — Examen de certification
Passage de l’examen PECB Chief Information Security Officer.
Examen PECB Chief Information Security Officer
L’examen dure 3 heures. Le manuel candidat PECB décrit un examen à livre ouvert comprenant 80 questions à choix multiples, dont des questions autonomes et des questions fondées sur des scénarios. La note de passage est fixée à 70 %.
L’examen couvre les cinq domaines de compétence suivants :
- concepts fondamentaux de la sécurité de l’information ;
- rôle du RSSI dans un programme de sécurité de l’information ;
- programme de conformité, gestion des risques, architecture et conception de la sécurité ;
- aspects opérationnels des mesures de sécurité, de la gestion des incidents et de la gestion des changements ;
- culture de la sécurité, surveillance, mesurage et amélioration du programme.
Les langues disponibles, le format appliqué à la session et les règles de passage sont confirmés avant l’inscription.
Certifications PECB accessibles
Après la réussite de l’examen, le candidat peut demander le titre correspondant à son expérience professionnelle et à ses activités de projet.
PECB Certified Information Security Officer
- réussite de l’examen PECB Chief Information Security Officer ;
- aucune expérience professionnelle exigée ;
- aucune expérience de projet exigée ;
- signature du Code de déontologie de PECB.
PECB Certified Chief Information Security Officer
- réussite de l’examen PECB Chief Information Security Officer ;
- cinq années d’expérience professionnelle ;
- dont deux années d’expérience en sécurité de l’information ;
- au moins 300 heures d’activités de projet en sécurité de l’information ;
- signature du Code de déontologie de PECB.
Activités de projet prises en compte
Les activités déclarées peuvent notamment comprendre :
- le développement de procédures opérationnelles et de communication sécurisées ;
- la définition d’objectifs, de mesures et d’indicateurs de sécurité ;
- la mise en conformité avec les lois et règlements applicables ;
- la conception et la mise en œuvre d’un programme de sécurité ;
- la gestion des risques et des mesures de traitement ;
- la gestion et la coordination de la réponse aux incidents ;
- la supervision d’audits, de tests d’intrusion et d’analyses de vulnérabilités ;
- la mise en œuvre d’un programme de sensibilisation et de formation ;
- la surveillance et l’amélioration continue du dispositif.
Éléments inclus dans le prix de la formation
- les frais de formation PECB ;
- les frais de la première tentative à l’examen ;
- les frais de demande de certification ;
- la première année de frais de maintenance annuelle, selon les conditions PECB ;
- plus de 450 pages de supports, d’exemples, de bonnes pratiques, d’exercices et de quiz ;
- une attestation de fin de formation correspondant à 31 unités de formation professionnelle continue ;
- une reprise gratuite de l’examen dans les 12 mois suivant la première tentative, selon les conditions PECB applicables.
Accompagnement ANOHA
- vérification de l’adéquation du parcours avec votre expérience et votre objectif professionnel ;
- confirmation de la langue, du format et du calendrier de la session ;
- transmission des informations pratiques avant le démarrage ;
- accompagnement administratif pour l’inscription à la formation et à l’examen ;
- orientation pour la préparation de la demande de certification PECB.
Formation pour une entreprise ou une équipe
ANOHA peut organiser cette formation pour une équipe de responsables, de cadres ou de professionnels de la sécurité. La proposition est adaptée au nombre de participants, au niveau de maturité, aux priorités de gouvernance et au calendrier souhaité.
Questions fréquentes
À quoi prépare la formation PECB CISO ?
Elle prépare à la direction d’un programme complet de sécurité de l’information, depuis la gouvernance et la conformité jusqu’aux risques, aux incidents, à la surveillance et à l’amélioration continue.
Quelle est la durée de la formation ?
Le programme pédagogique se déroule sur quatre jours. L’examen de certification est organisé le cinquième jour.
Combien de temps dure l’examen ?
L’examen PECB Chief Information Security Officer dure trois heures.
Quel est le format de l’examen ?
Le manuel candidat décrit un examen à livre ouvert composé de 80 questions à choix multiples, dont certaines fondées sur des scénarios. Le seuil de réussite est de 70 %.
Une expérience de RSSI est-elle obligatoire pour participer ?
Non. Une compréhension fondamentale de la sécurité de l’information est demandée pour suivre la formation. En revanche, cinq années d’expérience, dont deux en sécurité de l’information, sont exigées pour obtenir le titre complet PECB Certified Chief Information Security Officer.
Quelle est la différence entre Information Security Officer et Chief Information Security Officer ?
Le premier titre est accessible après réussite de l’examen sans expérience exigée. Le titre Chief Information Security Officer nécessite cinq années d’expérience professionnelle et 300 heures d’activités de projet.
Les frais d’examen et de certification sont-ils inclus ?
Oui. La première tentative à l’examen et les frais de demande de certification sont inclus dans le prix de la formation ANOHA.
Une reprise de l’examen est-elle prévue ?
Oui. Selon les conditions PECB, le candidat ayant échoué à sa première tentative peut repasser gratuitement l’examen dans les 12 mois.


