Formation PECB CMMC Foundations

790,00

Découvrez les concepts fondamentaux du modèle CMMC 2.0, son écosystème, les FCI et CUI, les niveaux, les pratiques et le processus d’évaluation. Formation PECB de 2 jours avec examen de 1 heure inclus.

Commande sécurisée garantie

Formation PECB CMMC Foundations

La formation PECB CMMC Foundations permet de comprendre les concepts fondamentaux, les définitions, la structure et les principales approches du Cybersecurity Maturity Model Certification.

En deux jours, les participants découvrent l’écosystème CMMC, les informations FCI et CUI, les niveaux et domaines du modèle, les pratiques de cybersécurité, le processus d’évaluation ainsi que les principes de conduite professionnelle.

En un coup d’œil

  • Organisme : PECB
  • Titre accessible : PECB Certificate Holder in CMMC Foundations
  • Cadre étudié : CMMC 2.0
  • Références principales : FAR 52.204-21, DFARS 252.204-7012 et NIST SP 800-171
  • Domaine : Fondamentaux du modèle et de l’écosystème CMMC
  • Durée de la formation : 2 jours
  • Durée de l’examen : 1 heure
  • Format de l’examen : 40 questions à choix multiples, à livre fermé
  • Seuil de réussite : 70 %
  • Langue de la brochure : Français
  • Prérequis : Aucun

Une formation PECB distincte de la certification officielle CCP

PECB CMMC Foundations est un programme de formation et de certificat délivré par PECB. Il fournit une base structurée sur le modèle CMMC et son écosystème.

Ce certificat n’est pas approuvé par The Cyber AB et ne constitue pas une certification professionnelle officielle de l’écosystème CMMC telle que CMMC Certified Professional.

La formation est adaptée aux personnes souhaitant comprendre le modèle, participer à un projet de préparation CMMC ou acquérir des connaissances avant d’envisager un parcours CCP plus avancé.

Pourquoi suivre cette formation ?

Le modèle CMMC vise à renforcer la protection des informations sensibles traitées par les fournisseurs et partenaires de la base industrielle de défense américaine.

Cette formation vous aide à :

  • comprendre le contexte, les objectifs et la terminologie du CMMC ;
  • identifier les principales parties prenantes de l’écosystème ;
  • différencier les informations FCI et CUI ;
  • comprendre la structure générale du modèle CMMC 2.0 ;
  • identifier les niveaux, domaines et pratiques de cybersécurité ;
  • comprendre le lien entre CMMC, FAR, DFARS et NIST SP 800-171 ;
  • présenter les exigences fondamentales du niveau 1 ;
  • comprendre les principes du niveau 2 et de la protection des CUI ;
  • identifier les principales phases du processus d’évaluation ;
  • comprendre les notions de périmètre, d’actifs et de preuves ;
  • connaître les principes du code de conduite professionnelle ;
  • soutenir les premières étapes d’un projet de préparation CMMC.

À qui s’adresse la formation ?

Cette formation s’adresse notamment :

  • aux personnes souhaitant découvrir l’écosystème CMMC ;
  • aux professionnels cherchant à acquérir des connaissances sur le modèle CMMC ;
  • aux personnes souhaitant utiliser le modèle dans leur organisation ;
  • aux fournisseurs du Department of Defense et de la Defense Industrial Base ;
  • aux responsables informatiques et de la cybersécurité ;
  • aux responsables conformité, risques et gouvernance ;
  • aux professionnels des contrats et de la chaîne d’approvisionnement ;
  • aux consultants souhaitant acquérir une base avant un parcours CMMC Certified Professional.

Objectifs d’apprentissage

À l’issue de la formation, les participants seront capables :

  • de décrire les concepts, définitions et approches fondamentales du modèle CMMC ;
  • d’expliquer le rôle des principales parties prenantes de l’écosystème ;
  • de différencier les FCI et les CUI ;
  • de présenter la structure des niveaux, domaines et pratiques du CMMC ;
  • d’expliquer les relations entre CMMC, FAR, DFARS et NIST SP 800-171 ;
  • de reconnaître les principales exigences des niveaux 1 et 2 ;
  • d’expliquer comment le modèle s’applique à la chaîne d’approvisionnement du DoD et de la DIB ;
  • de décrire les principales phases d’une évaluation CMMC ;
  • d’identifier les éléments fondamentaux du périmètre et des preuves ;
  • de contribuer à une première analyse de préparation CMMC.

Approche pédagogique

  • présentation progressive des concepts fondamentaux du CMMC ;
  • illustrations et exemples liés aux FCI, aux CUI et à la chaîne d’approvisionnement ;
  • exercices pratiques et questionnaires à choix multiples ;
  • échanges guidés entre les participants ;
  • quiz structurés dans un format similaire à l’examen de fin de formation.

Prérequis

Aucun prérequis n’est exigé pour participer à cette formation.

Une familiarité avec l’informatique, la cybersécurité, la conformité, les contrats fédéraux américains ou NIST SP 800-171 peut néanmoins faciliter la compréhension des exemples étudiés.

Programme de la formation

Jour 1 — Introduction à l’écosystème et au modèle CMMC

  • objectifs et structure de la formation ;
  • contexte et finalité du programme CMMC ;
  • Department of Defense et Defense Industrial Base ;
  • principales parties prenantes de l’écosystème ;
  • Organizations Seeking Certification et organisations d’évaluation ;
  • documents sources et références CMMC ;
  • FAR 52.204-21 et protection des Federal Contract Information ;
  • DFARS 252.204-7012 et protection des Controlled Unclassified Information ;
  • NIST SP 800-171 et son lien avec CMMC ;
  • identification et différenciation des FCI et CUI ;
  • structure générale de CMMC 2.0 ;
  • niveaux Foundational, Advanced et Expert ;
  • domaines, pratiques et identifiants du modèle.

Jour 2 — Pratiques, processus d’évaluation et conduite professionnelle

  • principales pratiques de cybersécurité du niveau 1 ;
  • protection des FCI conformément à FAR 52.204-21 ;
  • principes et exigences du niveau 2 ;
  • protection des CUI conformément à NIST SP 800-171 ;
  • aperçu général du niveau 3 ;
  • différences entre les niveaux du modèle ;
  • actifs FCI, actifs CUI, actifs spécialisés et actifs hors périmètre ;
  • principes fondamentaux de délimitation du périmètre ;
  • éléments de preuve et méthodes d’évaluation ;
  • présentation des phases du processus d’évaluation CMMC ;
  • préparation, conduite et communication des résultats ;
  • code de conduite professionnelle ;
  • confidentialité, impartialité, intégrité et conflits d’intérêts ;
  • clôture de la formation et préparation à l’examen.

Examen PECB CMMC Foundations

L’examen dure 1 heure et comprend 40 questions à choix multiples. Il se déroule à livre fermé et la note de passage est fixée à 70 %.

Chaque question propose trois réponses possibles, dont une seule est correcte.

L’examen couvre les deux domaines de compétence suivants :

  1. concepts fondamentaux du modèle CMMC, écosystème et code de conduite professionnelle ;
  2. domaines, pratiques et processus d’évaluation du CMMC.

PECB prévoit une possibilité d’examen papier ou en ligne selon les modalités disponibles. Les langues proposées et les conditions précises de la session sont confirmées avant l’inscription.

Titre PECB accessible

Après avoir réussi l’examen, le participant peut demander le titre suivant :

PECB Certificate Holder in CMMC Foundations

  • réussite de l’examen PECB CMMC Foundations ;
  • aucune expérience professionnelle exigée ;
  • aucune expérience de projet CMMC exigée ;
  • signature du Code de déontologie de PECB.

Il s’agit d’un titre d’entrée attestant de connaissances fondamentales. Ce certificat PECB n’est pas une certification professionnelle officielle de The Cyber AB ou d’ISACA et ne confère pas le statut de CMMC Certified Professional.

Sujets clés étudiés

  • écosystème CMMC ;
  • Department of Defense et Defense Industrial Base ;
  • Federal Contract Information et Controlled Unclassified Information ;
  • FAR, DFARS et NIST SP 800-171 ;
  • structure et niveaux du modèle CMMC 2.0 ;
  • pratiques des niveaux 1 et 2 ;
  • périmètre et catégories d’actifs ;
  • preuves et méthodes d’évaluation ;
  • processus d’évaluation CMMC ;
  • code de conduite professionnelle.

Éléments inclus dans le prix de la formation

  • les frais de formation PECB ;
  • les frais de la première tentative à l’examen ;
  • les frais de demande du certificat PECB ;
  • un support contenant plus de 200 pages d’informations explicatives, d’exemples et de quiz ;
  • une attestation d’achèvement correspondant à 14 crédits CPD ;
  • une reprise gratuite de l’examen dans les 12 mois suivant la première tentative, selon les conditions PECB applicables.

Accompagnement ANOHA

  • vérification de l’adéquation de la formation avec votre objectif ;
  • confirmation de la langue de formation, de l’examen et des supports ;
  • confirmation du format et du calendrier de la session ;
  • transmission des informations pratiques avant le démarrage ;
  • accompagnement administratif pour l’inscription à la formation et à l’examen ;
  • orientation pour la demande du certificat PECB après réussite de l’examen ;
  • présentation des différences entre CMMC Foundations et la certification officielle CCP.

Formation pour une entreprise ou une équipe

ANOHA peut organiser cette formation pour une équipe souhaitant acquérir un socle commun sur le modèle CMMC, les FCI, les CUI et le processus d’évaluation.

La proposition est adaptée au secteur, au nombre de participants, au niveau initial et au calendrier souhaité.

Demander un devis groupe

Informations importantes

La brochure française PECB affiche encore une durée d’examen de trois heures. Le manuel candidat PECB CMMC Foundations version 1.2 et la brochure anglaise indiquent une durée actuelle d’une heure. Cette fiche retient donc la durée confirmée par le manuel candidat.

Le certificat PECB CMMC Foundations n’est pas approuvé par The Cyber AB et ne remplace pas la certification professionnelle CMMC Certified Professional administrée dans l’écosystème officiel CMMC.

Questions fréquentes

Quel est le titre correct de la formation ?

Le titre actuel utilisé par PECB est PECB CMMC Foundations.

Quelle est la durée de la formation ?

La formation se déroule sur deux jours.

Combien de temps dure l’examen ?

Le manuel candidat PECB actuel indique une durée d’une heure.

Quel est le format de l’examen ?

L’examen comporte 40 questions à choix multiples, se déroule à livre fermé et nécessite un score de 70 % pour être réussi.

Pourquoi la brochure française indique-t-elle trois heures ?

Cette indication est incohérente avec le manuel candidat PECB version 1.2 et la brochure anglaise, qui indiquent tous deux une heure. La fiche utilise la donnée du manuel candidat.

Quel titre obtient-on après l’examen ?

Après réussite, le participant peut demander le titre PECB Certificate Holder in CMMC Foundations.

Une expérience professionnelle est-elle requise ?

Non. Aucune expérience professionnelle ni expérience de projet CMMC n’est exigée.

Ce certificat permet-il de devenir CMMC Certified Professional ?

Non. Il s’agit d’un certificat PECB indépendant, non approuvé par The Cyber AB. La certification officielle CCP suit un parcours distinct.

Les frais d’examen et de certificat sont-ils inclus ?

Oui. La première tentative à l’examen et les frais de demande du certificat PECB sont inclus dans le prix de la formation ANOHA.

Une nouvelle tentative est-elle prévue en cas d’échec ?

Oui. Selon les conditions PECB, une première nouvelle tentative sans frais est possible dans les 12 mois suivant l’examen initial.

Durée

2 jours

Examen

1 heure

Langue brochure

Français

Niveau

Foundation

Domaine

Fondamentaux du modèle CMMC 2.0

Retour en haut