Formation PECB Certified NIST Cybersecurity Lead Implementer

1490,00

Maîtrisez la mise en œuvre d’un programme de cybersécurité fondé sur les cadres et publications du NIST. Formation PECB de 5 jours sur les risques, les mesures de sécurité, la surveillance et les incidents, avec examen de 3 heures inclus.

Commande sécurisée garantie

Formation PECB Certified NIST Cybersecurity Lead Implementer

La formation PECB Certified NIST Cybersecurity Lead Implementer prépare les professionnels à concevoir, mettre en œuvre, gérer et améliorer un programme de cybersécurité fondé sur les publications et cadres du National Institute of Standards and Technology.

En cinq jours, les participants développent leur maîtrise des principes de cybersécurité, de la gestion des risques, des mesures de sécurité, de la chaîne d’approvisionnement, de la surveillance continue et de la gestion des incidents.

En un coup d’œil

  • Organisme de certification : PECB
  • Certification préparée : PECB Certified NIST Cybersecurity Lead Implementer
  • Références principales : NIST SP 800-12, NIST SP 800-53, NIST RMF, NIST SP 800-171 et NIST Cybersecurity Framework
  • Domaine : Mise en œuvre d’un programme de cybersécurité fondé sur les cadres NIST
  • Durée de la formation : 5 jours
  • Examen : 5ᵉ jour
  • Durée de l’examen : 3 heures
  • Langue de la brochure : Anglais

Pourquoi suivre cette formation ?

Les publications du NIST fournissent des lignes directrices reconnues pour structurer la gouvernance de la cybersécurité, gérer les risques, sélectionner les mesures de sécurité, protéger les informations sensibles et organiser la réponse aux incidents.

Cette formation vous aide à :

  • comprendre les principes fondamentaux de la cybersécurité ;
  • interpréter le rôle du NIST et de ses principales publications ;
  • appliquer le NIST Cybersecurity Framework et ses fonctions Govern, Identify, Protect, Detect, Respond et Recover ;
  • soutenir la conformité avec NIST SP 800-12, NIST SP 800-53, NIST RMF et NIST SP 800-171 ;
  • définir une stratégie organisationnelle de cybersécurité ;
  • évaluer les risques liés aux systèmes, aux actifs et à la chaîne d’approvisionnement ;
  • sélectionner et mettre en œuvre des mesures de sécurité et de protection de la vie privée ;
  • élaborer un System Security Plan adapté aux besoins de l’organisation ;
  • organiser la sensibilisation et la formation des collaborateurs ;
  • mettre en place une surveillance continue des mesures ;
  • préparer, analyser, traiter et documenter les incidents de cybersécurité ;
  • améliorer continuellement la résilience et la posture de cybersécurité.

À qui s’adresse la formation ?

Cette formation s’adresse notamment :

  • aux dirigeants et directeurs responsables des initiatives de cybersécurité ;
  • aux administrateurs systèmes et ingénieurs réseaux souhaitant approfondir les mesures de sécurité et la gestion des risques ;
  • aux professionnels chargés de développer et de mettre en œuvre des programmes de cybersécurité ;
  • aux consultants et conseillers fournissant des services de cybersécurité ou de conformité ;
  • aux responsables de la sécurité de l’information, des risques et de la conformité ;
  • aux enquêteurs en criminalité numérique et spécialistes de l’investigation informatique ;
  • aux professionnels impliqués dans la réponse aux incidents et la résilience ;
  • aux personnes souhaitant renforcer leur maîtrise pratique des lignes directrices du NIST.

Compétences développées

À l’issue de la formation, les participants seront capables :

  • d’expliquer les principes et concepts fondamentaux de la cybersécurité ;
  • de comprendre les principales publications et lignes directrices du NIST ;
  • de soutenir la conformité avec NIST SP 800-12, NIST SP 800-53, NIST RMF, NIST SP 800-171 et le NIST CSF ;
  • de planifier une stratégie organisationnelle de cybersécurité ;
  • d’évaluer et conseiller une organisation sur ses mesures de sécurité ;
  • de conduire ou soutenir des appréciations des risques selon le NIST Risk Management Framework ;
  • de contribuer à la sélection, à la mise en œuvre et à la surveillance des mesures ;
  • de conseiller une organisation sur la gestion et la réponse aux incidents ;
  • de guider le développement et l’optimisation d’un programme de cybersécurité ;
  • de contribuer à l’amélioration continue de la posture de cybersécurité.

Approche pédagogique

  • présentation théorique des principales publications du NIST et des bonnes pratiques de cybersécurité ;
  • application des processus du NIST Risk Management Framework ;
  • exercices d’appréciation et de traitement des risques ;
  • travaux consacrés à la sélection des mesures et à l’élaboration d’un System Security Plan ;
  • études de scénarios portant sur la gestion et la réponse aux incidents ;
  • échanges entre participants et mises en situation ;
  • quiz structurés dans un format proche de l’examen de certification.

Prérequis

Une compréhension fondamentale des principes et des cadres de cybersécurité est recommandée pour suivre cette formation.

Une expérience en sécurité de l’information, gestion des risques, administration des systèmes, réseaux, conformité ou réponse aux incidents facilite également l’assimilation du programme.

Programme de la formation

Jour 1 — Introduction aux normes et principes de cybersécurité du NIST

  • objectifs et structure de la formation ;
  • cadres et normes de sécurité de l’information et de cybersécurité ;
  • présentation du NIST et de son rôle dans la cybersécurité ;
  • principes et concepts fondamentaux de la cybersécurité ;
  • présentation des principales publications du NIST ;
  • organisation et contexte ;
  • rôles, responsabilités et autorités ;
  • politique de cybersécurité ;
  • présentation du NIST Cybersecurity Framework.

Jour 2 — Stratégie de gestion des risques et risques liés à la chaîne d’approvisionnement

  • stratégie de gestion des risques ;
  • principes du NIST Risk Management Framework ;
  • préparation et catégorisation des systèmes ;
  • gestion des risques liés à la chaîne d’approvisionnement ;
  • gestion et classification des actifs ;
  • appréciation des risques de cybersécurité ;
  • priorisation des risques ;
  • définition des actions de traitement ;
  • amélioration de la stratégie de cybersécurité.

Jour 3 — Sélection des mesures, sensibilisation et surveillance continue

  • sélection des mesures de sécurité et de protection de la vie privée ;
  • NIST SP 800-53 et catalogues de mesures ;
  • adaptation des mesures au contexte de l’organisation ;
  • intégration des mesures dans les plans de sécurité et de protection de la vie privée ;
  • élaboration et maintien du System Security Plan ;
  • programmes de sensibilisation et de formation ;
  • mise en œuvre des mesures de sécurité ;
  • évaluation de l’efficacité des mesures ;
  • surveillance continue de la sécurité ;
  • mise à jour des documents de gestion des risques.

Jour 4 — Gestion et réponse aux incidents de cybersécurité

  • organisation de la gestion des incidents ;
  • rôles et responsabilités de l’équipe de réponse ;
  • détection, enregistrement et analyse des incidents ;
  • évaluation des événements et prise de décision ;
  • coordination et communication pendant un incident ;
  • réponse, confinement et éradication ;
  • atténuation et signalement des incidents ;
  • rétablissement des systèmes et des actifs ;
  • communication de crise et continuité des activités ;
  • retour d’expérience et amélioration des mesures ;
  • clôture de la formation et préparation à l’examen.

Jour 5 — Examen de certification

Passage de l’examen PECB Certified NIST Cybersecurity Lead Implementer.

Examen PECB NIST Cybersecurity Lead Implementer

L’examen dure 3 heures. Le manuel candidat PECB, version 1.5, décrit un examen à livre ouvert composé de 80 questions à choix multiples. La note de passage est fixée à 70 %.

L’examen comprend des questions autonomes et des questions fondées sur des scénarios. Chaque question propose trois réponses possibles, dont une seule est correcte.

Il couvre les cinq domaines de compétence suivants :

  1. principes et concepts fondamentaux de la cybersécurité ;
  2. planification d’une stratégie organisationnelle de cybersécurité ;
  3. évaluation et conseil sur les programmes de cybersécurité et les mesures de sécurité ;
  4. gestion des incidents de cybersécurité ;
  5. réponse aux incidents de cybersécurité.

Les documents de référence autorisés comprennent les publications NIST accessibles dans l’application d’examen, les supports de formation et les notes personnelles prises pendant la formation, conformément aux règles PECB.

Certifications PECB accessibles

Après la réussite de l’examen, le candidat peut demander la certification correspondant à son expérience professionnelle et à ses activités de projet en cybersécurité.

PECB Certified NIST Cybersecurity Provisional Implementer

  • réussite de l’examen PECB Certified NIST Cybersecurity Lead Implementer ou équivalent ;
  • aucune expérience professionnelle exigée ;
  • aucune activité de projet exigée ;
  • signature du Code de déontologie de PECB.

PECB Certified NIST Cybersecurity Implementer

  • réussite de l’examen Lead Implementer ou équivalent ;
  • deux années d’expérience professionnelle ;
  • dont une année d’expérience en cybersécurité ;
  • au moins 200 heures d’activités de projet ;
  • signature du Code de déontologie de PECB.

PECB Certified NIST Cybersecurity Lead Implementer

  • réussite de l’examen Lead Implementer ou équivalent ;
  • cinq années d’expérience professionnelle ;
  • dont deux années d’expérience en cybersécurité ;
  • au moins 300 heures d’activités de projet ;
  • signature du Code de déontologie de PECB.

PECB Certified NIST Cybersecurity Senior Lead Implementer

  • réussite de l’examen Lead Implementer ou équivalent ;
  • dix années d’expérience professionnelle ;
  • dont sept années d’expérience en cybersécurité ;
  • au moins 1 000 heures d’activités de projet ;
  • signature du Code de déontologie de PECB.

Activités de projet prises en compte

Les activités déclarées peuvent notamment comprendre :

  • l’établissement de mesures de sécurité de référence adaptées au contexte de l’organisation ;
  • l’évaluation de la posture de cybersécurité et l’identification des écarts ;
  • la mise en œuvre de pratiques et de cadres de gestion des risques ;
  • l’application des lignes directrices et des mesures du NIST ;
  • la conception et l’animation de programmes de sensibilisation ;
  • la surveillance et l’évaluation régulières des mesures ;
  • la conduite d’appréciations des risques selon le NIST RMF ;
  • la préparation de plans de réponse aux incidents et de gestion de crise ;
  • la coordination d’un programme de cybersécurité.

Éléments inclus dans le prix de la formation

  • les frais de formation PECB ;
  • les frais de la première tentative à l’examen ;
  • les frais de demande de certification ;
  • un manuel contenant plus de 450 pages d’informations, d’exemples, d’exercices et de quiz ;
  • une attestation d’achèvement correspondant à 31 crédits CPD ;
  • une reprise gratuite de l’examen dans les 12 mois suivant la première tentative, selon les conditions PECB applicables.

Accompagnement ANOHA

  • vérification de l’adéquation du parcours avec votre expérience et vos objectifs ;
  • confirmation de la langue de formation, de la langue d’examen et des supports disponibles ;
  • confirmation du format et du calendrier de la session ;
  • transmission des informations pratiques avant le démarrage ;
  • accompagnement administratif pour l’inscription à la formation et à l’examen ;
  • orientation pour la préparation du dossier de certification PECB ;
  • clarification des exigences d’expérience professionnelle et de projet.

Formation pour une entreprise ou une équipe

ANOHA peut organiser cette formation pour une équipe chargée de renforcer la gouvernance, les risques, les mesures de sécurité ou la réponse aux incidents. La proposition est adaptée au nombre de participants, au niveau de maturité et au calendrier souhaité.

Demander un devis groupe

Questions fréquentes

À quoi prépare la formation NIST Cybersecurity Lead Implementer ?

Elle prépare à concevoir, mettre en œuvre, gérer et améliorer un programme de cybersécurité fondé sur les principales publications et lignes directrices du NIST.

Quels référentiels sont étudiés ?

La formation couvre notamment NIST SP 800-12, NIST SP 800-53, le NIST Risk Management Framework, NIST SP 800-171 et le NIST Cybersecurity Framework.

Quelle est la durée de la formation ?

La formation se déroule sur cinq jours. Les quatre premiers jours couvrent le programme pédagogique et le cinquième est consacré à l’examen.

Combien de temps dure l’examen ?

L’examen PECB NIST Cybersecurity Lead Implementer dure trois heures.

Quel est le format de l’examen ?

Le manuel candidat PECB décrit un examen à livre ouvert composé de 80 questions à choix multiples, avec un seuil de réussite de 70 %.

La brochure est-elle disponible en français ?

La brochure officielle actuellement publiée par PECB est en anglais. ANOHA confirme avant l’inscription la langue de la formation, de l’examen et des supports applicables à la session choisie.

Quelle expérience faut-il pour obtenir le niveau Lead Implementer ?

Le niveau Lead Implementer exige cinq années d’expérience professionnelle, dont deux en cybersécurité, ainsi que 300 heures d’activités de projet.

Peut-on passer l’examen sans avoir encore l’expérience requise ?

Oui. Après réussite de l’examen, un candidat sans expérience suffisante peut demander le niveau Provisional Implementer, puis faire évoluer sa certification lorsqu’il remplit les conditions.

Les frais d’examen et de certification sont-ils inclus ?

Oui. La première tentative à l’examen et les frais de demande de certification sont inclus dans le prix de la formation ANOHA.

Une reprise de l’examen est-elle prévue ?

Oui. Selon les conditions PECB, le participant ayant terminé la formation et échoué à sa première tentative peut repasser gratuitement l’examen dans les 12 mois.

Durée

5 jours

Examen

3 heures

Langue brochure

Anglais

Niveau

Lead Implementer

Domaine

Cadres NIST et gestion de la cybersécurité

Retour en haut