Programme de préparation du SANS Institute à l’examen de certification CISSP®
"SANS® +S™ Training Program for the CISSP® Certification Exam"
La certification CISSP
L' International Information Systems Security Certification Consortium
– l’ISC2®
a développé la certification CISSP, certification internationale
reconnue mondialement par les experts sécurité, dans le
but de valider les connaissances des experts et d'assurer qu’ils
continuent leur formation.
L’ISC2® définit un tronc commun de connaissances
en sécurité (CBK = Common Body of Knowledge) qui représente
les savoirs spécifiques que tous les professionnels du domaine
ont en commun et qu’ils utilisent couramment dans l’exercice
de leurs tâches.
La certification CISSP permet d'étalonner son niveau de compétence
tant au niveau des connaissances techniques qu'au niveau analyse des risques
et audit des systèmes dans une optique gouvernance des systèmes
d'informations.
Le programme de la certification comporte dix
domaines :
- Contrôle d’accès
- Cadre légal, Investigation et éthique
- Sécurité des applications
- Sécurité de l’exploitation
- Plan de continuité d’activité
- Sécurité physique
- Cryptographie
- Modèles et architectures de sécurité
- Sécurité de l’information & gestion des risques
- Sécurité des réseaux et télécommunications
Comment devenir certifié CISSP ?
Pour être certifié CISSP plusieurs conditions sont à
remplir et un examen à passer.
- Être en mesure de prouver que vous avez 4 ans d'expérience
réelle dans le domaine de la sécurité des systèmes
d’information ou au moins 3 ans et un degré d'étude.
- Remplir un code éthique et répondre à 4 questions
sur des éléments sur son expérience personnelle
- Passer la certification CISSP. C'est à dire répondre
à un QCM de 250 questions couvrant 10 thèmes sur la sécurité
et obtenir 700 points, soit au minimum 75 % de bonnes réponses.
La durée de l’examen est de 6 heures.
- Faire valider son expérience par un tiers qui atteste de la
validité des informations fournies
- Accepter d'être audité sporadiquement
- S'engager à consacrer au moins 120 heures sur 3 ans pour maintenir
ses compétences.
Depuis janvier 2005, l'examen du CISSP est en français. Toutefois
l'aspect international du CISSP nécessite de bien comprendre les
concepts d'origine américaine et leurs correspondances avec le
français.
L’examen est d’un niveau assez élevé, et touche
à tous les domaines de la sécurité des systèmes
d’information. Il est nécessaire de revoir les domaines de
façon à rafraîchir vos connaissances dans les domaines
que vous pratiquez le moins souvent.
Le QCM exige une pratique et un entraînement particulier pour
maîtriser les tournures de style spécifiques des examens.
La méthode d’examen en temps limité demande d’être
parfaitement prêt.
|