Sécuriser le système d'information et préparer les certifications (CISA, CISSP, ISO 27001).
Préparer la certification CISA (Certified Information Systems Auditor) de l'ISACA en couvrant l'ensemble des cinq domaines de l'examen. Une formation intensive mêlant apports structurés, terminologie de l'audit des SI et entraînement sur des questions type, pour aborder l'examen avec méthode. La formation prépare à la certification ; elle n'en délivre pas le titre.
Se préparer à la certification CISM (management de la sécurité de l'information) : gouvernance de la sécurité, gestion des risques, développement et pilotage du programme de sécurité, gestion des incidents. Trois jours de préparation intensive ; une attestation de fin de formation est remise.
Évaluer la sécurité de son système d'information par des tests autorisés : cadre légal et mandat, méthodologie d'un test d'intrusion, phases de reconnaissance et d'analyse de vulnérabilités, exploitation des outils standards du marché, puis rédaction du rapport et plan de remédiation. Formation à visée strictement défensive.
Protéger les systèmes de production : comprendre les spécificités des environnements OT (automates, SCADA), identifier les menaces propres à l'industrie, segmenter les réseaux IT/OT, sécuriser les accès distants et organiser la détection et la réponse aux incidents.
S'organiser avant, pendant et après l'attaque : mettre en place une cellule de réponse, détecter et qualifier un incident, contenir et éradiquer la menace, restaurer les systèmes, communiquer et tirer les enseignements. Formation opérationnelle avec exercice de crise.
Concevoir et coder des applications résistantes : comprendre les vulnérabilités les plus courantes, appliquer les principes de développement sécurisé, valider les entrées, sécuriser l'authentification et les données, et intégrer les tests de sécurité dans la chaîne de développement.
Détecter les attaques avant qu'elles n'aboutissent : comprendre le rôle d'un centre opérationnel de sécurité, collecter et normaliser les journaux, construire des règles de détection, qualifier les alertes et organiser l'escalade vers la réponse à incident.
Comprendre ce qui s'est passé après un incident : préserver les preuves numériques, respecter la chaîne de conservation, collecter et analyser les traces sur les systèmes et les réseaux, reconstituer la chronologie et rédiger un rapport recevable.