La sécurité informatique n’est plus depuis longtemps un sujet réservé à quelques spécialistes. Le phishing, les ransomwares et les attaques contre les services cloud touchent des entreprises de toutes tailles, et les exigences réglementaires et clients ne cessent d’augmenter. Qui exploite des systèmes ou est responsable de données a besoin d’une compréhension solide des menaces, des mesures de protection et de la réaction d’urgence.
Notre programme de cours de sécurité va des connaissances de base pour les utilisatrices et utilisateurs jusqu’à des certifications reconnues comme CompTIA Security+, les programmes de l’EC-Council, ainsi que des thèmes liés à la protection des données et au RGPD. Vous apprenez à identifier les vulnérabilités, à sécuriser les réseaux et les terminaux, à analyser les incidents et à appliquer des directives de sécurité en exploitation – de façon pratique et avec des exercices sur des scénarios réalistes.
(ISC)² compte parmi les organismes de certification les plus reconnus au niveau international dans le domaine de la sécurité de l'information. Les examens misent moins sur la connaissance d'outils que sur une compréhension large de l'architecture de sécurité, de la gestion des risques et de la gouvernance – et exigent en règle générale plusieurs années d'expérience professionnelle.
Nos cours (ISC)² préparent de façon structurée à l'examen correspondant. Vous travaillez les domaines de connaissances pertinents, situez les mesures de sécurité dans leur contexte global et vous entraînez, à l'aide de questions types, à la logique attendue lors de ces examens. Ces cours s'adressent à des professionnels expérimentés de l'informatique et de la sécurité de l'information.
Le Certified Information Systems Security Professional de (ISC)² est considéré comme la certification généraliste la plus exigeante de la sécurité de l'information. Elle n'évalue pas la maîtrise d'outils isolés, mais la compréhension de l'architecture de sécurité, des risques et de la gouvernance à travers huit domaines de connaissances.
Dans nos cours CISSP, vous travaillez ces domaines de façon structurée – de la gestion de la sécurité et des risques à l'architecture, aux réseaux et à la gestion des identités, jusqu'à l'exploitation et au développement logiciel. Vous vous entraînez avec des questions types et découvrez la perspective à partir de laquelle (ISC)² formule ses questions.
Quiconque traite des données personnelles évolue dans un cadre juridique précis. Le règlement européen sur la protection des données exige des processus traçables – de l'information des personnes concernées aux délais de conservation et de suppression, jusqu'à la notification des violations de données. Pour les entreprises suisses s'ajoute la loi révisée sur la protection des données.
Dans nos cours sur la protection des données et le RGPD, vous découvrez les principes de base et les obligations au sein de l'entreprise. Vous abordez les registres de traitement, les bases légales et la sous-traitance, évaluez les risques et vous entraînez à gérer les demandes d'accès et les violations de données. L'accent est mis sur la mise en œuvre pratique au quotidien.
L'EC-Council compte parmi les organismes de certification les plus connus dans le domaine de la sécurité informatique offensive. L'idée de base : pour protéger efficacement des systèmes, il faut connaître la démarche des attaquants – de la collecte d'informations à l'exploitation de failles jusqu'à l'effacement des traces.
Dans nos cours EC-Council, vous travaillez dans des environnements de laboratoire sécurisés sur des scénarios d'attaque réalistes et en déduisez des mesures de protection concrètes. Ces formations préparent de façon ciblée à l'examen de certification correspondant et s'adressent à des professionnels disposant de solides connaissances réseau et systèmes.
Les certifications ISACA s'adressent aux professionnels qui ne se contentent pas d'exploiter l'informatique, mais qui l'auditent, la pilotent et la sécurisent. L'accent est mis sur la gouvernance, l'audit, la gestion des risques et la conformité – autrement dit sur la question de savoir si l'informatique tient ses promesses envers l'entreprise, et si cela peut être démontré.
Nos cours ISACA parcourent les domaines de connaissances requis et préparent de façon ciblée à l'examen. Vous abordez les objectifs de contrôle et les procédures d'audit, l'évaluation des risques et l'articulation entre objectifs informatiques et objectifs d'entreprise. Ces formations s'adressent à des professionnels disposant d'une expérience pertinente.
CompTIA Security+ est la porte d'entrée la plus répandue vers la sécurité informatique : indépendante des fabricants, orientée pratique, et mentionnée comme qualification de base dans de nombreuses offres d'emploi. L'examen couvre un large spectre sans exiger de spécialisation poussée.
Dans nos cours Security+, vous travaillez systématiquement les domaines d'examen. Vous abordez les menaces et types d'attaques, l'architecture et la sécurisation des systèmes et réseaux, la gestion des identités et des accès, ainsi que l'exploitation, la gestion des incidents et la gouvernance. Des questions d'entraînement accompagnent le cours.