Course ID: #ND

NCSF Practitioner

Duration: 4 jours Dates: 19 octobre 2026 18 janvier 2027 19 avril 2027 19 juillet 2027

Ce cours explique les défis actuels de la cybersécurité et transmet en profondeur la NCSF Control Factory Methodology de l'UMass Lowell, qui permet de mettre en place, tester, maintenir et améliorer en continu un programme de cybersécurité basé sur le NIST Cybersecurity Framework. Le programme s'adresse aux candidates et candidats qui ont besoin d'une compréhension détaillée du NCSF pour exercer leur activité quotidienne en tant qu'ingénieurs en cybersécurité, testeurs ou professionnel(le)s de l'exploitation. Le cours traite des risques de cybersécurité et transmet aux participants la meilleure approche pour concevoir et mettre en place un programme de cybersécurité complet et orienté technologie ainsi qu'un programme de gestion du cyberrisque orienté métier, qui minimise les risques tout en protégeant les actifs critiques. Les dirigeants sont très conscients des risques, mais savent seulement de manière limitée comment les atténuer au mieux. Nous souhaitons donner aux dirigeants les moyens de répondre à la question centrale : sommes-nous en sécurité ? Veuillez noter : NCSF Foundation est un prérequis.

1 – Contexte & introduction

2 – Circonscrire le problème

  • Risques de cybersécurité & contrôles
  • Cyberrisques pour les infrastructures critiques
  • Atténuation des cyberrisques : étapes 2 – 5

3 – Le Controls Factory Model

  • Cybersecurity Controls Model
  • L’Engineering Center
  • Le Technical Center
  • Le Business Center

4 – Cybermenaces & vulnérabilités

  • Cyber Kill Chain® Model
  • Le paysage des cybermenaces
  • Vulnérabilités & lacunes de contrôle

5 – Actifs numériques, identités & impacts commerciaux

  • Protection de nos actifs numériques
  • Asset Management
  • Applications métier
  • Pratiques de sécurité
  • Environnement commercial
  • Gouvernance & évaluation des risques
  • Gestion des risques & chaîne d’approvisionnement

6 – NIST Cybersecurity Framework – conception & mise en place

  • NIST CSF : correspondance des fonctions essentielles

7 – Programme technologique – conception & mise en place

  • Le programme technologique
  • Critical Security Control 01 – 20

8 – Security Operations Center (SOC)

  • Vue d’ensemble des Security Operations
  • Technologie du SOC
  • Personnel du SOC
  • Processus/procédures du SOC
  • Services du SOC
  • Options du SOC

9 – Test & assurance du programme technologique

  • PCI DSS : vue d’ensemble & correspondance
  • Mise en place & maintien d’un réseau sécurisé & de systèmes sécurisés
  • Protection des données des titulaires de cartes
  • Maintien d’un programme de gestion des vulnérabilités
  • Mise en œuvre de mesures strictes de contrôle d’accès
  • Surveillance & test réguliers des réseaux
  • Maintien d’une politique de sécurité de l’information

10 – Conception & mise en place du Business Center

  • Controls Factory Model – Business Center
  • ISO 27002 Control Clause A.5 à A.18

11 – Développement des compétences des professionnel(le)s de la cybersécurité

  • Le Controls Factory Model – développement des professionnel(le)s de la cybersécurité
  • Le NICE Cybersecurity Workforce Framework (NCWF)
  • Déploiement sécurisé
  • Exploitation & maintenance
  • Supervision & pilotage
  • Protection & défense
  • Analyse
  • Collecte & opérations
  • Investigation

12 – Conception & mise en place du programme de cyberrisque

  • Controls Factory Model – programme de cyberrisque
  • AICPA Description Criteria – catégories 1 à 19

13 – Évaluation du programme de cybersécurité

  • Exemple d’évaluation
  • Conception synthétique du programme de cybersécurité

14 – Le Risk Management Framework

  • Catégories de cyberrisque AICPA
  • Conformité FTC avec le framework
Solution d’apprentissage

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar

Langue

Deutsch, Englisch, Französisch, Italienisch

Dates

2026/10/19, 2027/01/18, 2027/04/19, 2027/07/19, flexibel, auf Anfrage

Professionnel(le)s de l’IT et de la cybersécurité qui visent une certification pour opérationnaliser le NIST Cybersecurity Framework (NCSF) au sein d’une entreprise et de sa chaîne d’approvisionnement.

Le programme NCSF Practitioner transmet les connaissances nécessaires à la préparation de l’examen NCSF Practitioner ainsi que les compétences pour concevoir, mettre en place, tester, gérer et améliorer un programme de cybersécurité basé sur le NCSF.

NCSF Foundation

CHF4'280 hors TVA

Effacer

S’INSCRIRE

Newsletter

Recevez par e-mail les dernières informations sur les nouvelles formations, offres et actions.

← Retour

Merci pour votre réponse. ✨

Email Subscription
Gestion des processus et de la qualité
Amazon