Formation PECB Certified ISO/IEC 27033 Lead Network Security Manager

1490,00

Maîtrisez la planification, la mise en œuvre et le management de la sécurité des réseaux selon ISO/IEC 27033. Formation PECB de 5 jours couvrant les risques, la segmentation, les passerelles, les VPN, les réseaux sans fil et la surveillance, avec examen de 3 heures inclus.

Commande sécurisée garantie

Formation PECB Certified ISO/IEC 27033 Lead Network Security Manager

La formation PECB Certified ISO/IEC 27033 Lead Network Security Manager prépare les professionnels à planifier, mettre en œuvre, gérer, surveiller, maintenir et améliorer la sécurité des réseaux selon la série de normes ISO/IEC 27033.

En cinq jours, les participants développent les compétences nécessaires pour structurer un programme de sécurité réseau, définir les politiques et responsabilités, gérer les risques, sécuriser les communications, tester les dispositifs et piloter l’amélioration continue.

En un coup d’œil

  • Organisme de certification : PECB
  • Certification préparée : PECB Certified ISO/IEC 27033 Lead Network Security Manager
  • Référentiel : Série de normes ISO/IEC 27033
  • Domaine : Mise en œuvre et management de la sécurité des réseaux
  • Durée de la formation : 5 jours
  • Examen : 5ᵉ jour
  • Durée de l’examen : 3 heures
  • Langue de la brochure : Anglais

Pourquoi suivre cette formation ?

La sécurité des réseaux vise à protéger les infrastructures, les communications et les services contre les accès non autorisés, les interruptions, les altérations et les pertes de confidentialité, d’intégrité ou de disponibilité.

Cette formation vous aide à :

  • comprendre la structure et les principes de la série ISO/IEC 27033 ;
  • identifier les risques, menaces, vulnérabilités et exigences de sécurité réseau ;
  • définir le périmètre, les objectifs et la gouvernance d’un programme de sécurité réseau ;
  • établir les rôles et responsabilités de l’équipe de sécurité réseau ;
  • élaborer et maintenir une politique de sécurité des réseaux ;
  • planifier la mise en œuvre des mesures techniques et organisationnelles ;
  • sécuriser les communications au moyen de la segmentation, des passerelles de sécurité et des VPN ;
  • protéger les accès Internet et les réseaux IP sans fil ;
  • gérer les informations documentées et les preuves de fonctionnement ;
  • organiser les tests, la surveillance et la mesure des performances ;
  • préparer la réponse aux incidents et la continuité des services réseau ;
  • améliorer continuellement le niveau de sécurité et de maturité des réseaux.

À qui s’adresse la formation ?

Cette formation s’adresse notamment :

  • aux professionnels de la sécurité des réseaux et de la sécurité de l’information ;
  • aux responsables souhaitant piloter un programme de sécurité réseau ;
  • aux managers et consultants souhaitant maîtriser les bonnes pratiques de sécurité réseau ;
  • aux personnes impliquées dans la planification et la mise en œuvre d’architectures réseau sécurisées ;
  • aux architectes, ingénieurs et administrateurs réseau ;
  • aux responsables cybersécurité, RSSI et membres des équipes SOC ;
  • aux experts techniques souhaitant approfondir leurs connaissances ;
  • aux conseillers spécialisés en sécurité des réseaux.

Objectifs d’apprentissage

À l’issue de la formation, les participants seront capables :

  • d’expliquer les concepts, approches, méthodes et techniques de mise en œuvre de la sécurité réseau ;
  • d’expliquer les liens entre ISO/IEC 27033 et d’autres normes ou cadres réglementaires ;
  • d’interpréter les lignes directrices de la série ISO/IEC 27033 dans le contexte d’une organisation ;
  • de planifier et initier un programme de mise en œuvre de la sécurité réseau ;
  • de soutenir une organisation dans la gestion, la surveillance et le maintien de la sécurité réseau ;
  • de conseiller une organisation sur les bonnes pratiques applicables ;
  • de définir les politiques, responsabilités et informations documentées nécessaires ;
  • de sélectionner des techniques de conception et des mesures adaptées aux scénarios réseau ;
  • de sécuriser les communications utilisant des passerelles, des VPN et des accès IP sans fil ;
  • de piloter les tests, la gestion des incidents et l’amélioration continue.

Approche pédagogique

  • exercices de type rédaction et questionnaires à choix multiples ;
  • quiz fondés sur des scénarios réseau ;
  • présentation d’exemples et de bonnes pratiques de sécurité ;
  • exercices pratiques fondés sur une étude de cas ;
  • travaux collaboratifs et discussions entre participants ;
  • quiz structurés dans un format proche de l’examen de certification.

Prérequis

Une compréhension fondamentale de la série ISO/IEC 27033 ainsi qu’une connaissance générale des concepts de sécurité des réseaux sont recommandées.

Une expérience en administration réseau, architecture, cybersécurité, gestion des risques, sécurité de l’information ou gestion des incidents facilite également l’assimilation du programme.

Référentiels étudiés

La formation s’appuie sur les principales composantes de la série ISO/IEC 27033 :

  • ISO/IEC 27033-1 : concepts et vue d’ensemble de la sécurité des réseaux ;
  • ISO/IEC 27033-2 : lignes directrices pour la conception et la mise en œuvre de la sécurité réseau ;
  • ISO/IEC 27033-3 : scénarios de réseaux de référence, menaces et techniques de conception ;
  • ISO/IEC 27033-4 : sécurisation des communications au moyen de passerelles de sécurité ;
  • ISO/IEC 27033-5 : sécurisation des communications utilisant des réseaux privés virtuels ;
  • ISO/IEC 27033-6 : sécurisation des accès aux réseaux IP sans fil.

Programme de la formation

Jour 1 — Introduction à ISO/IEC 27033 et lancement de la mise en œuvre

  • objectifs et structure de la formation ;
  • normes et cadres relatifs à la sécurité de l’information et des réseaux ;
  • structure et objectifs de la série ISO/IEC 27033 ;
  • concepts fondamentaux de réseau et de sécurité réseau ;
  • confidentialité, intégrité et disponibilité des communications ;
  • protocoles, composants matériels et fonctions de sécurité ;
  • menaces, vulnérabilités et vecteurs d’attaque ;
  • classification des mesures de sécurité ;
  • lancement du programme de mise en œuvre ;
  • analyse de l’infrastructure existante ;
  • définition du périmètre et des objectifs ;
  • engagement de la direction et parties prenantes.

Jour 2 — Équipe, politique, gestion des risques et documentation

  • gouvernance et structure de l’équipe de sécurité réseau ;
  • rôles, responsabilités et autorités ;
  • compétences, formation et sensibilisation ;
  • élaboration de la politique de sécurité réseau ;
  • alignement avec les politiques de sécurité de l’information ;
  • identification et appréciation des risques réseau ;
  • analyse des menaces, vulnérabilités et impacts ;
  • sélection des options de traitement ;
  • définition des exigences de sécurité ;
  • architecture et principes de conception sécurisée ;
  • planification des mesures et des ressources ;
  • gestion et contrôle des informations documentées.

Jour 3 — Accès Internet, segmentation, passerelles, VPN et réseaux sans fil

  • sécurisation des services d’accès Internet ;
  • principes et objectifs de la segmentation réseau ;
  • zones de sécurité, séparation logique et filtrage des flux ;
  • scénarios réseau de référence ;
  • sélection des techniques de conception et des mesures ;
  • passerelles de sécurité, pare-feu et filtrage ;
  • sécurisation des communications entre réseaux ;
  • principes et risques des réseaux privés virtuels ;
  • sélection, mise en œuvre et surveillance des VPN ;
  • risques associés aux accès IP sans fil ;
  • sécurisation des WLAN, WPAN et autres environnements sans fil ;
  • protection des données en transit et gestion des accès distants.

Jour 4 — Tests, incidents, surveillance et amélioration continue

  • planification des tests de sécurité réseau ;
  • tests de configuration, de segmentation et de résistance ;
  • évaluation de l’efficacité des mesures ;
  • gestion des vulnérabilités et des correctifs ;
  • journalisation, surveillance et détection des anomalies ;
  • indicateurs de performance et tableaux de bord ;
  • gestion des incidents de sécurité réseau ;
  • analyse, confinement, traitement et rétablissement ;
  • continuité des services et reprise après incident ;
  • mesure, évaluation et communication des performances ;
  • gestion des non-conformités et actions correctives ;
  • amélioration continue selon une approche structurée ;
  • clôture de la formation et préparation à l’examen.

Jour 5 — Examen de certification

Passage de l’examen PECB Certified ISO/IEC 27033 Lead Network Security Manager.

Examen PECB ISO/IEC 27033 Lead Network Security Manager

L’examen dure 3 heures. Le manuel candidat PECB, version 1.0, décrit un examen à livre ouvert composé de 80 questions à choix multiples. La note de passage est fixée à 70 %.

L’examen comprend des questions autonomes et des questions fondées sur des scénarios. Chaque question propose trois réponses possibles, dont une seule est correcte.

Le manuel candidat actuel regroupe l’évaluation en cinq domaines :

  1. concepts et principes fondamentaux de la sécurité réseau ;
  2. planification de la mise en œuvre de la sécurité réseau ;
  3. mise en œuvre de la sécurité réseau selon la série ISO/IEC 27033 ;
  4. documentation, compétences, tests et gestion des incidents ;
  5. surveillance, mesure et amélioration continue de la sécurité réseau.

Les documents autorisés comprennent une copie papier de la norme ISO/IEC 27033, les supports de formation et les notes personnelles prises pendant la session, conformément aux règles PECB applicables.

Certifications PECB accessibles

Après la réussite de l’examen, le candidat peut demander la certification correspondant à son expérience professionnelle et à son expérience de projet en sécurité des réseaux.

PECB Certified ISO/IEC 27033 Provisional Network Security Manager

  • réussite de l’examen Lead Network Security Manager ou équivalent ;
  • aucune expérience professionnelle exigée ;
  • aucune expérience de projet exigée ;
  • signature du Code de déontologie de PECB.

PECB Certified ISO/IEC 27033 Network Security Manager

  • réussite de l’examen Lead Network Security Manager ou équivalent ;
  • deux années d’expérience professionnelle ;
  • dont une année en sécurité des réseaux ;
  • au moins 200 heures d’activités de projet ;
  • signature du Code de déontologie de PECB.

PECB Certified ISO/IEC 27033 Lead Network Security Manager

  • réussite de l’examen Lead Network Security Manager ou équivalent ;
  • cinq années d’expérience professionnelle ;
  • dont deux années en sécurité des réseaux ;
  • au moins 300 heures d’activités de projet ;
  • signature du Code de déontologie de PECB.

PECB Certified ISO/IEC 27033 Senior Lead Network Security Manager

  • réussite de l’examen Lead Network Security Manager ou équivalent ;
  • dix années d’expérience professionnelle ;
  • dont sept années en sécurité des réseaux ;
  • au moins 1 000 heures d’activités de projet ;
  • signature du Code de déontologie de PECB.

Activités de projet prises en compte

Les activités déclarées peuvent notamment comprendre :

  • la mise en œuvre de la sécurité des réseaux ;
  • le pilotage d’un projet de mise en œuvre ;
  • la gestion des informations documentées ;
  • la surveillance des performances de sécurité réseau ;
  • la gestion d’une équipe de sécurité réseau ;
  • la planification des architectures et des mesures ;
  • la coordination des tests et de la gestion des incidents ;
  • le suivi des actions correctives et d’amélioration.

Éléments inclus dans le prix de la formation

  • les frais de formation PECB ;
  • les frais de la première tentative à l’examen ;
  • une première nouvelle tentative sans frais, selon les conditions PECB applicables ;
  • les frais de demande de certification ;
  • la première année des frais annuels de maintenance de la certification, selon les conditions PECB applicables ;
  • un manuel contenant plus de 450 pages d’informations, d’exemples, de bonnes pratiques, d’exercices et de quiz ;
  • une attestation d’achèvement correspondant à 31 crédits CPD.

Accompagnement ANOHA

  • vérification de l’adéquation du parcours avec votre expérience et vos objectifs ;
  • confirmation de la langue de formation, de l’examen et des supports ;
  • confirmation du format et du calendrier de la session ;
  • transmission des informations pratiques avant le démarrage ;
  • accompagnement administratif pour l’inscription à la formation et à l’examen ;
  • orientation pour la préparation du dossier de certification PECB ;
  • clarification des exigences d’expérience professionnelle et de projet en sécurité réseau.

Formation pour une entreprise ou une équipe

ANOHA peut organiser cette formation pour une équipe chargée des réseaux, de la cybersécurité, de l’architecture, des opérations ou de la gestion des risques.

La proposition est adaptée au nombre de participants, aux technologies utilisées, au niveau de maturité et au calendrier souhaité.

Demander un devis groupe

Questions fréquentes

À quoi prépare la formation ISO/IEC 27033 Lead Network Security Manager ?

Elle prépare à planifier, mettre en œuvre, gérer, surveiller, maintenir et améliorer la sécurité des réseaux selon la série ISO/IEC 27033.

Quelle est la durée de la formation ?

La formation se déroule sur cinq jours. Les quatre premiers jours couvrent le programme pédagogique et le cinquième est consacré à l’examen.

Combien de temps dure l’examen ?

L’examen PECB ISO/IEC 27033 Lead Network Security Manager dure trois heures.

Quel est le format de l’examen ?

Le manuel candidat actuel décrit un examen à livre ouvert composé de 80 questions à choix multiples, avec un seuil de réussite de 70 %.

Quels sujets techniques sont étudiés ?

Le programme couvre notamment la segmentation, les passerelles de sécurité, les VPN, les réseaux IP sans fil, les tests, la surveillance et la gestion des incidents.

Quelle expérience faut-il pour obtenir le titre Lead Network Security Manager ?

Le titre exige cinq années d’expérience professionnelle, dont deux en sécurité des réseaux, ainsi que 300 heures d’activités de projet.

Peut-on passer l’examen sans avoir toute l’expérience requise ?

Oui. Après réussite de l’examen, un candidat sans expérience suffisante peut demander le titre Provisional Network Security Manager, puis faire évoluer sa certification lorsqu’il remplit les conditions.

La brochure est-elle disponible en français ?

La brochure officielle actuellement publiée est en anglais. ANOHA confirme avant l’inscription la langue de la formation, de l’examen et des supports disponibles pour la session choisie.

Les frais d’examen et de certification sont-ils inclus ?

Oui. La première tentative à l’examen, une première nouvelle tentative sous conditions, la demande de certification et la première année de maintenance sont incluses.

Durée

5 jours

Examen

3 heures

Langue brochure

Anglais

Niveau

Lead Network Security Manager

Domaine

Mise en œuvre et management de la sécurité réseau

Retour en haut