Sélectionner une page
Formations CyberSécurité Certifications CyberSécurité Formation Certification ISSMP

Formation certification ISSMP – Information Systems Security Management Professional

ALL-IN-ONE : EXAMEN INCLUS AU TARIF

Niveau expert
Catégorie Certification
Logo ISSMP
Prix 4190€ HT / personne
5 jours (35 heures)
+600€ HT pour le passage à l'examen. Le prix n'inclut pas le passage à l'examen.

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et déjeuners offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 2500€ Bonus Atlas CPF

Présentation

La certification ISSMP (Information Systems Security Management Professional) du (ISC)² représente le plus haut niveau de reconnaissance en management stratégique de la cybersécurité. Conçue pour les professionnels expérimentés, elle valide votre capacité à diriger des programmes de sécurité complexes, alignés sur les objectifs de l’entreprise.

Cette formation officielle prépare aux six domaines du référentiel officiel de compétences (CBK) ISSMP : gouvernance, gestion des risques, conformité, continuité d’activité, opérations et aspects légaux.

À travers une approche méthodique et pratique, vous apprendrez à mettre en place une gouvernance sécurité robuste, piloter des plans de gestion de crise, superviser la conformité et accompagner la direction dans la prise de décision stratégique.

Vous développerez une compréhension approfondie des référentiels clés et des mécanismes de pilotage (KPI, KRI), tout en renforçant votre posture de leader cybersécurité. La formation se conclut par un examen blanc complet et sa correction détaillée afin de vous préparer efficacement à la réussite de la certification (ISC)² ISSMP.

Comme toutes nos formations, celle-ci repose sur la dernière version du référentiel CBK et privilégie une approche opérationnelle, pragmatique et orientée résultat,
pour des managers capables de transformer la sécurité en véritable levier de gouvernance.

 

Objectifs

  • Maîtriser la gouvernance et la gestion des risques à un niveau stratégique
  • Piloter la conformité, la continuité et les opérations de sécurité
  • Développer son leadership et sa capacité à diriger des équipes cybersécurité
  • Se préparer efficacement à la certification (ISC)² ISSMP

 

Public visé

  • RSSI
  • Consultants GRC
  • Chefs de projet / managers IT
  • Professionnels certifiés CISSP visant un rôle de leadership stratégique

 

Pré-requis

  • Être certifié CISSP
  • Solide expérience en cybersécurité et en management de la sécurité

 

Programme de formation ISSMP – Information Systems Security Management Professional

 

[Jour 1 – Matin]

Fondamentaux et rôle du manager sécurité

  • Positionnement de l’ISSMP vs CISSP et autres certifications ISC²
  • Rôle stratégique du manager sécurité : alignement métier
  • Le référentiel officiel de compétences (CBK) ISSMP et la logique de domaines
  • Compétences clés : gouvernance, leadership, communication
  • Atelier pratique : Autoévaluation des compétences et gap analysis.

 

[Jour 1 – Après-midi]

Gouvernance et alignement avec l’organisation

  • Vision, mission, objectifs sécurité alignés aux objectifs business
  • Rôles et responsabilités, comités, chartes
  • Cadres de gouvernance : ISO 27014, COBIT, ITIL
  • Mesure de maturité et pilotage par les indicateurs
  • Atelier pratique : Cartographier la gouvernance sécurité de l’entreprise.

 

Politiques, normes et procédures

  • Hiérarchie : politiques, standards, procédures, guidelines
  • Cycle de vie documentaire et approbations
  • Diffusion des politiques, formation des équipes et vérification de leur application effective.
  • Auditabilité et conformité
  • Atelier pratique : Rédiger une politique sécurité conforme ISO 27001.

 

[Jour 2 – Matin]

Gestion des risques : méthodes et mise en œuvre

  • Processus : identification, analyse, traitement, acceptation
  • Référentiels : ISO 31000, NIST RMF, EBIOS/FAIR
  • Cartographie des risques et appétence au risque
  • Plans de remédiation et suivi
  • Atelier pratique : Réaliser une analyse de risques complète.

 

[Jour 2 – Après-midi]

Conformité et exigences réglementaires

  • Panorama : RGPD, SOX, HIPAA, PCI DSS, ISO 27001
  • Privacy by design et registres de traitement
  • Mécanismes de contrôle et audits
  • Gestion des écarts et plans d’actions
  • Atelier pratique : Mini-audit conformité et plan de correction.

 

Architecture et gouvernance technique

  • Cadres : SABSA, TOGAF, NIST CSF
  • Gestion des actifs, configurations et obsolescence
  • Sécurité physique, logique, réseau : vues intégrées
  • Patterns de défense en profondeur
  • Atelier pratique : Cartographier l’architecture sécurité cible.

 

[Jour 3 – Matin]

Cycle de vie des systèmes

  • Intégration de la sécurité dans le SDLC
  • Exigences, conception, validation, mise en service
  • Changements, décommissionnement et destruction
  • Assurance qualité et traçabilité : validation, vérification et preuves de conformité des livrables
  • Atelier pratique : Check-list sécurité pour projets critiques.

 

[Jour 3 – Après-midi]

Opérations de sécurité et pilotage

  • Processus SOC : supervision, détection, triage
  • Gestion des vulnérabilités et correctifs
  • Gestion des accès et IAM, journalisation, SIEM
  • Externalisation et fournisseurs managés
  • Atelier pratique : Définir des KPI/KRI opérationnels SOC.

 

Gestion de la performance : KPI, KRI et tableaux de bord

  • Choisir des indicateurs utiles pour le COMEX
  • Mesure de l’efficacité des contrôles
  • Amélioration continue et revue de direction
  • Storytelling et data visualisation sécurité
  • Atelier pratique : Concevoir un tableau de bord cybersécurité.

 

[Jour 4 – Matin]

Continuité d’activité, résilience et PRA

  • Concepts : RTO, RPO, MTTR, criticité
  • PCA/PRA : conception, tests, maintien
  • Chaîne d’escalade et communication de crise
  • Résilience organisationnelle et dépendances
  • Atelier pratique : Exercice de crise et post-mortem.

 

[Jour 4 – Après-midi]

Gestion des fournisseurs et tiers

  • Due diligence et questionnaires sécurité
  • Clauses contractuelles, SLA/SLO, droits d’audit
  • Surveillance continue et risques supply chain
  • Gestion des incidents tiers
  • Atelier pratique : Revue d’un contrat fournisseur critique.

 

Légal, éthique et conformité internationale

  • Responsabilités du manager et éthique
  • Vie privée, transferts et localisations de données
  • Preuves, e-discovery, conservation
  • Cyberassurance et aspects contractuels
  • Atelier pratique : Gestion d’une violation de données personnelles selon le RGPD.

 

[Jour 5 – Matin]

Réponse aux incidents et gestion de crise

  • Plans IR : préparation, détection, contenance, éradication
  • Rôles, cellule de crise et communication
  • Coordination partenaires/autorités
  • Retour d’expérience et leçons apprises
  • Atelier pratique : Simulation d’un incident majeur.

 

[Jour 5 – Après-midi]

Leadership et management des équipes sécurité

  • Culture sécurité et conduite du changement
  • Organisation, responsabilités, montée en compétences
  • Motivation, conflits, collaboration inter-Directions
  • Plan de carrière et rétention des talents
  • Atelier pratique : Plan de développement d’une équipe SOC.

 

Préparation à l’examen ISSMP

  • Format, domaines, pondérations et stratégies d’examen
  • Gestion du temps, techniques de réponse et pièges courants
  • Révision ciblée des points sensibles du CBK
  • Atelier pratique : Passage de l’examen blanc + correction.

 

FAQ – QUESTIONS / RÉPONSES

Est-ce que le passage de la certification ISSMP - Information Systems Security Management Professional est compris dans le prix de la formation ?

Oui et vous pourrez passer l’examen après avoir suivi la formation.

Quel est le prix du passage de la certification ISSMP - Information Systems Security Management Professional ?

Le passage de la certification coûte 600 €.

Comment se déroule l'examen pour la certification ISSMP - Information Systems Security Management Professional ?

L’examen pour la certification dure entre 180 minutes pendant lesquelles il vous sera demandé de réaliser QCM de 125 questions, l’examen se déroule uniquement en présentiel.

Dans quelle langue notre formation vous est enseignée ?

La formation est en français.

En quelle langue se déroule l'examen?

L’examen se déroule en anglais.

Pour aller plus loin

Formation CEH

Formation Comptia Security+©

Formation CISSP®

Langues et Lieux disponibles

Langues

  • Français
  • Anglais / English

Lieux

  • France entière
    • Paris
    • Lille
    • Reims
    • Lyon
    • Toulouse
    • Bordeaux
    • Montpellier
    • Nice
    • Sophia Antipolis
    • Marseille
    • Aix-en-Provence
    • Nantes
    • Rennes
    • Strasbourg
    • Grenoble
    • Dijon
    • Tours
    • Saint-Étienne
    • Toulon
    • Angers
  • Belgique
    • Bruxelles
    • Liège
  • Suisse
    • Genève
    • Zurich
    • Lausanne
  • Luxembourg

Témoignages

⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !

Afficher tous les témoignages

⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !

Noter la formation

Prix 4190€ HT / personne
5 jours (35 heures)
+600€ HT pour le passage à l'examen. Le prix n'inclut pas le passage à l'examen.

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et déjeuners offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 2500€ Bonus Atlas CPF

UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?

Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.

ILS SE SONT FORMÉS CHEZ NOUS

partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp
partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp