CCSP – ISC2 Certified Cloud Security Professional
Description
Le Certified Cloud Security Professional (CCSP) atteste des compétences techniques avancées pour concevoir, gérer et sécuriser les données, les applications et l’infrastructure dans le cloud, en appliquant les bonnes pratiques, politiques et procédures établies par les experts en cybersécurité d’ISC2.
Cette formation officielle ISC2 couvre l’intégralité des six domaines du CCSP Common Body of Knowledge (CBK) et prépare les participants à l’examen de certification. Les supports pédagogiques officiels sont développés par ISC2, créateur du CCSP CBK.
Target group
Le CCSP est idéal pour les professionnels de l’IT, du cyber, de l’information et de la sécurité logicielle responsables de l’application des bonnes pratiques à l’architecture, la conception, les opérations et l’orchestration des services de sécurité cloud, notamment aux postes suivants :
- Cloud Architect
- Cloud Engineer
- Cloud Consultant
- Cloud Administrator
- Cloud Security Analyst
- Cloud Specialist
- Auditor of Cloud Computing Services
- Professional Cloud Developer
Program
- Duration : 5 days
Jour 1 : Domain 1 : Concepts d’architecture et exigences de conception cloud
- Modèles de cloud : privé, public, hybride, communautaire.
- Modèles de services : IaaS, PaaS, SaaS.
- Principe de responsabilité partagée.
- Impacts sécurité liés aux modèles cloud.
- Concepts de résilience, disponibilité, performance.
- Quiz thématique et étude de cas sur la conception d’une architecture sécurisée.
Jour 2 : Domain 2 : Sécurité des données dans le cloud
- Classification, cycle de vie et localisation des données.
- Chiffrement, gestion des clés, HSM.
- Contrôle d’accès et gestion des identités.
- Masquage, tokenisation, anonymisation.
- Intégrité, confidentialité, disponibilité.
- Atelier : stratégie de chiffrement multi-cloud + quiz.
Jour 3 : Domain 3 : Sécurité des plateformes et infrastructures cloud
- Composants d’infrastructure virtualisée (VM, containers…).
- Sécurité réseau dans le cloud (SDN, VPC, micro-segmentation).
- Gestion des vulnérabilités et patch management.
- Architecture Zero Trust dans un contexte cloud.
- Etude de cas : faille d’un hyperviseur dans une architecture IaaS.
Jour 4 : Domain 4 : Sécurité des applications cloud
- Développement sécurisé : DevSecOps, CI/CD, SDLC.
- Gestion des API, intégrité du code, tests dynamiques/statistiques.
- Authenticité des packages, sécurité des bibliothèques tierces.
- Mise en œuvre de règles de sécurité dès la conception (Shift left).
- Atelier : sécuriser une chaîne CI/CD avec SAST/DAST.
Jour 5 : Domain 5 : Opérations + Module 6 : Aspects juridiques et conformité
Module 5 – Sécurité des opérations cloud :
- Continuité d’activité, reprise après sinistre (BCP/DRP).
- Surveillance, journalisation, SIEM.
- Gestion des incidents, orchestration et réponse.
- Automatisation des contrôles.
- Cas pratique : réponse à un incident cloud multi-locataire.
Module 6 – Légal, conformité, audit :
- Cadres réglementaires : RGPD, ISO 27001, NIST, CSA CCM.
- Clauses contractuelles cloud, due diligence.
- Juridiction, souveraineté des données, eDiscovery.
- Responsabilités du fournisseur et du client.
- Quiz final + examen blanc corrigé.
Fin de formation
- Débrief collectif.
- Plan de révision personnalisé.
- Informations pratiques pour passer l’examen (ISC2 – PearsonVue).
Goal
- Se préparer efficacement à l’examen Certified Cloud Security Professional (CCSP) de l’ISC2.
- Maîtriser les meilleures pratiques de la sécurité cloud à l’échelle internationale.
- Acquérir une expertise transversale sur les architectures, les données, les plateformes et les aspects juridiques du cloud.
- Valider les acquis par des exercices pratiques et des quiz inspirés de l’examen officiel.
Recommended
Expérience recommandée en sécurité des systèmes d’information ou en environnement cloud.
Pour obtenir la certification CCSP, vous devez réussir l’examen et justifier d’au moins cinq années d’expérience professionnelle rémunérée cumulée en informatique, dont trois ans en sécurité de l’information et un an dans au moins un des six domaines du CCSP. La certification CISSP d’ISC2 remplace l’intégralité de cette exigence d’expérience. Sans l’expérience requise, vous pouvez passer l’examen et devenir Associate of ISC2.
Tarif
- 4100 €
- Langue : Anglais
- Niveau : Avancé
- Organisme de certification : ISC2
- Certification : Oui
- Accesibilité : Oui
- Durée : 5 Jours
Information importante :
Nos formations ne sont pas inscrites au Répertoire National des Certifications Professionnelles (RNCP), mais elles sont conformes aux exigences du Répertoire Spécifique (RS).